PT-2025-15381 · WordPress · 3Dprint Lite
Jon Cagan
+1
·
Publicado
2025-04-08
·
Atualizado
2026-04-03
·
CVE-2025-3428
CVSS v3.1
4.9
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Plugin 3DPrint Lite para WordPress versões até, e incluindo, a 2.1.3.6
Descrição:
A falha permite que atacantes não autenticados realizem Injeção de SQL via o parâmetro
coating text devido ao escape insuficiente da entrada fornecida pelo usuário e à falta de preparação na consulta SQL existente. Isso possibilita aos atacantes anexar consultas SQL adicionais às existentes, potencialmente extraindo informações sensíveis do banco de dados.Recomendações:
Para as versões até, e incluindo, a 2.1.3.6, considere desativar o parâmetro
coating text até que uma correção esteja disponível para prevenir ataques de Injeção de SQL. Restrinja o acesso a informações sensíveis do banco de dados para minimizar o risco de exploração. Evite utilizar o parâmetro coating text em consultas SQL até que o problema seja resolvido.Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
3Dprint Lite