PT-2024-18630 · WordPress · Wp Activity Log Premium
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Plugin WP Activity Log Premium para versões do WordPress até a 4.6.4, inclusive
Descrição
A vulnerabilidade permite a injeção de SQL por meio do parâmetro
entry->roles, devido à escapada insuficiente no parâmetro fornecido pelo usuário e à falta de preparação adequada na consulta SQL existente. Isso permite que invasores autenticados com privilégios de assinante acrescentem consultas SQL adicionais às consultas já existentes, potencialmente extraindo informações confidenciais do banco de dados. Um ataque demonstrado incluiu a injeção de um objeto PHP.Recomendações
Para o plugin WP Activity Log Premium para versões do WordPress até a 4.6.4, inclusive, atualize para uma versão posterior à 4.6.4 para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao parâmetro
entry->roles para minimizar o risco de exploração.Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wp Activity Log Premium