PT-2026-68015 · WordPress · User Access Manager
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
User Access Manager versões anteriores a 2.3.13
Descrição
Atacantes autenticados com nível de acesso de assinante ou superior podem realizar uma Injeção de SQL de Segunda Ordem. Isso ocorre por meio do parâmetro 'id' da ação AJAX
wp ajax save-attachment-compat. O problema decorre da validação insuficiente do valor objectId na função saveAjaxAttachmentData(). Esse valor é posteriormente recuperado do banco de dados e usado como uma chave de array na função addQueryExcludedPostFilter(), onde é diretamente implodido em uma cláusula SQL NOT IN() sem a conversão para inteiro ou o uso de instruções preparadas. Isso permite que atacantes anexem consultas SQL adicionais para extrair informações sensíveis do banco de dados.Recomendações
Atualize para uma versão posterior à 2.3.12.
Como medida de mitigação temporária, restrinja o acesso à ação AJAX
wp ajax save-attachment-compat para usuários com permissões de assinante.Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
User Access Manager