PT-2026-73115 · WordPress · User-Login-History
CVSS v3.1
4.9
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
User Login History versões anteriores a 2.1.8
Descrição
O plugin User Login History para WordPress contém uma falha de SQL Injection, que ocorre quando uma aplicação falha ao sanitizar ou escapar adequadamente a entrada usada em uma consulta ao banco de dados, permitindo que um invasor interfira nas consultas. Este problema é causado pela escape insuficiente do parâmetro
blog id fornecido pelo usuário e pela falta de preparação adequada da consulta SQL. Atacantes autenticados com nível de acesso de Administrador ou superior podem anexar consultas SQL adicionais para extrair informações sensíveis do banco de dados. Este problema é explorável apenas em instalações multisite.Recomendações
Atualize o User Login History para a versão 2.1.8 ou posterior.
Como mitigação temporária, restrinja o acesso ao parâmetro
blog id em ambientes multisite até que a atualização seja aplicada.Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
User-Login-History