PT-2025-6561 · WordPress · Small Package Quotes – Purolator Edition
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Plugin Small Package Quotes – Edição Purolator para WordPress versões até a 3.6.4 inclusive
Descrição
O problema está relacionado a uma Injeção de SQL através dos parâmetros
edit id e dropship edit id, devido ao escape insuficiente no parâmetro fornecido pelo usuário e à falta de preparação adequada na consulta SQL existente. Isso permite que atacantes não autenticados anexem consultas SQL adicionais às consultas já existentes, o que pode ser utilizado para extrair informações sensíveis do banco de dados.Recomendações
Para versões até a 3.6.4 inclusive, atualize para uma versão que resolva o problema de Injeção de SQL, pois a versão atual permite a exploração de informações sensíveis do banco de dados através dos parâmetros
edit id e dropship edit id.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Small Package Quotes – Purolator Edition