PT-2025-15381 · WordPress · 3Dprint Lite

Jon Cagan

+1

·

Publicado

2025-04-08

·

Atualizado

2026-04-03

·

CVE-2025-3428

CVSS v3.1

4.9

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: Plugin 3DPrint Lite para WordPress versões até, e incluindo, a 2.1.3.6
Descrição: A falha permite que atacantes não autenticados realizem Injeção de SQL via o parâmetro coating text devido ao escape insuficiente da entrada fornecida pelo usuário e à falta de preparação na consulta SQL existente. Isso possibilita aos atacantes anexar consultas SQL adicionais às existentes, potencialmente extraindo informações sensíveis do banco de dados.
Recomendações: Para as versões até, e incluindo, a 2.1.3.6, considere desativar o parâmetro coating text até que uma correção esteja disponível para prevenir ataques de Injeção de SQL. Restrinja o acesso a informações sensíveis do banco de dados para minimizar o risco de exploração. Evite utilizar o parâmetro coating text em consultas SQL até que o problema seja resolvido.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-3428

Produtos afetados

3Dprint Lite