PT-2024-36685 · WordPress · Media Library Assistant

·

CVE-2024-5605

·

Publicado

2024-06-20

·

Atualizado

2024-07-17

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Plugin Media Library Assistant para versões do WordPress até a 3.16, inclusive
Descrição
A vulnerabilidade permite que invasores autenticados com acesso de nível de colaborador ou superior realizem injeção de SQL baseada em tempo por meio do parâmetro order dentro do shortcode “mla tag cloud”. Isso ocorre devido à escapada insuficiente no parâmetro order fornecido pelo usuário e à falta de preparação adequada na consulta SQL existente, possibilitando a extração de informações confidenciais do banco de dados.
Recomendações
Para versões até a 3.16, inclusive, considere desativar o shortcode mla tag cloud até que um patch esteja disponível para impedir a exploração.
Restrinja o acesso ao parâmetro order dentro do shortcode mla tag cloud para minimizar o risco de ataques de injeção de SQL.
Evite usar o parâmetro order no shortcode afetado até que a vulnerabilidade seja resolvida.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-5605

Produtos afetados

Media Library Assistant