PT-2026-29408 · WordPress · Booking For Appointments/Events Calendar+1
Michael Perla
·
Publicado
2026-03-31
·
Atualizado
2026-04-01
·
CVE-2026-4668
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Plugin Booking for Appointments and Events Calendar - Amelia para WordPress versões até 2.1.2, inclusive.
Descrição
O plugin Booking for Appointments and Events Calendar - Amelia para WordPress é suscetível a injeção SQL através do parâmetro
sort no endpoint de listagem de pagamentos. Isso se deve ao escape insuficiente do parâmetro sort fornecido pelo usuário e à preparação inadequada da consulta SQL em PaymentRepository.php, onde o campo de ordenação é interpolado diretamente em uma cláusula ORDER BY sem sanitização ou validação de lista branca. As instruções preparadas de PDO não protegem os nomes das colunas ORDER BY. As solicitações GET também ignoram a validação nonce de Amelia. Isso permite que atacantes autenticados, com acesso de nível de Gerente (wpamelia-manager) e superior, anexem consultas SQL adicionais a consultas já existentes, potencialmente extraindo informações confidenciais do banco de dados por meio de injeção SQL cega baseada no tempo.Recomendações
Atualize para uma versão superior a 2.1.2.
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Amelia
Booking For Appointments/Events Calendar