PT-2025-15383 · WordPress · 3Dprint Lite

Jon Cagan

+1

·

Publicado

2025-04-08

·

Atualizado

2025-07-10

·

CVE-2025-3430

CVSS v3.1

4.9

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: Plugin 3DPrint Lite para WordPress, versões até e incluindo a 2.1.3.6
Descrição: O problema origina-se do escape insuficiente no parâmetro printer text fornecido pelo usuário e da falta de preparação adequada na consulta SQL existente, o que possibilita que atacantes não autenticados anexem consultas SQL adicionais às consultas já existentes. Isso pode ser utilizado para extrair informações sensíveis do banco de dados.
Recomendações: Para as versões até e incluindo a 2.1.3.6, considere desativar o parâmetro printer text até que uma correção esteja disponível para prevenir ataques de injeção de SQL. Evite utilizar o parâmetro printer text nos endpoints de API afetados até que o problema seja resolvido.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-3430

Produtos afetados

3Dprint Lite