PT-2025-37021 · WordPress · Checkout Plugins Stripe Payments For Woocommerce
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Payments Plugin and Checkout Plugin for WooCommerce: Stripe, PayPal, Square, Authorize.net versões anteriores à 1.117.6
Descrição:
O plugin Payments Plugin and Checkout Plugin for WooCommerce: Stripe, PayPal, Square, Authorize.net para WordPress está vulnerável a Injeção de SQL baseada em tempo via o parâmetro
order by. O escapamento insuficiente de parâmetros fornecidos pelo usuário e a falta de preparação adequada na consulta SQL existente permitem que atacantes autenticados com acesso de nível de Assinante (Subscriber) ou superior anexem consultas SQL adicionais às consultas existentes, potencialmente extraindo informações sensíveis do banco de dados.Recomendações:
Atualize para o Payments Plugin and Checkout Plugin for WooCommerce: Stripe, PayPal, Square, Authorize.net versão 1.117.6 ou posterior.
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Checkout Plugins Stripe Payments For Woocommerce