PT-2024-36685 · WordPress · Media Library Assistant
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Plugin Media Library Assistant para versões do WordPress até a 3.16, inclusive
Descrição
A vulnerabilidade permite que invasores autenticados com acesso de nível de colaborador ou superior realizem injeção de SQL baseada em tempo por meio do parâmetro
order dentro do shortcode “mla tag cloud”. Isso ocorre devido à escapada insuficiente no parâmetro order fornecido pelo usuário e à falta de preparação adequada na consulta SQL existente, possibilitando a extração de informações confidenciais do banco de dados.Recomendações
Para versões até a 3.16, inclusive, considere desativar o shortcode
mla tag cloud até que um patch esteja disponível para impedir a exploração.Restrinja o acesso ao parâmetro
order dentro do shortcode mla tag cloud para minimizar o risco de ataques de injeção de SQL.Evite usar o parâmetro
order no shortcode afetado até que a vulnerabilidade seja resolvida.Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Media Library Assistant