PT-2026-54949 · WordPress · Wp Review Slider Pro
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
WP Review Slider Pro versões anteriores a 12.7.3
Descrição
Um invasor não autenticado pode extrair dados arbitrários do banco de dados usando injeção de SQL cega ou baseada em tempo. O problema ocorre na ação AJAX
wprp load more revs, onde o parâmetro notinstring é processado. A aplicação utiliza sanitize text field() na entrada, que remove HTML e espaços em branco, mas não garante a segurança contra SQL. Esse valor é então concatenado diretamente em uma cláusula AND id NOT IN (...) não citada e executado via $wpdb->get results() sem o uso de $wpdb->prepare() ou conversão intval(). Como a entrada é colocada em um contexto numérico, as proteções padrão de escape de aspas são ineficazes. O nonce necessário para o hook wp ajax nopriv wprp load more revs está publicamente acessível em qualquer página frontal que renderize o shortcode do plugin.Recomendações
Atualize para uma versão posterior a 12.7.2.
Como mitigação temporária, restrinja o acesso à ação AJAX
wprp load more revs ou evite o uso do parâmetro notinstring.Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wp Review Slider Pro