Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PagSeguro-Connect-Para-WooCommerce-CVE-Report — Offenlegung für CVE-2025-10142 | Kitploit
Tools/GitHubGitHub/mooseloveti/pagseguro-connect-para-woocommerce-cve-report
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubmooseloveti/pagseguro-connect-para-woocommerce-cve-report

PagSeguro-Connect-Para-WooCommerce-CVE-Report

Offenlegung für CVE-2025-10142

Repository anzeigen
1vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PagSeguro-Connect-Para-WooCommerce-CVE-Report

Offenlegung für CVE-2025-10142

CVE-2025-10142 – Schwachstelle in PagSeguro-Connect-para-WooCommerce

Dieses Repository legt eine Schwachstelle offen, die in PagSeguro-Connect-para-WooCommerce <= 4.44.3, einem WordPress-Plugin von Ricardo Martins, entdeckt wurde.

🛠 Betroffene Version

  • Produkt: PagSeguro-Connect-para-WooCommerce
  • Version: v4.44.3
  • URL: https://wordpress.org/plugins/pagbank-connect/

🔒 Zugewiesene CVE

CVE IDArtKomponenteAuswirkung
CVE-2025-10142Authentifizierte (Shop Manager+) SQL-Injectionsrc/Connect/Recurring/Admin/Subscriptions/SubscriptionList.phpEin authentifizierter Angreifer kann Daten exfiltrieren

🧾 Detaillierte Beschreibung

CVE-2025-10142 – Unautorisierter Datenbankzugriff und Datenexfiltration

  • Betroffene Komponente: rm-pagbank-subscriptions Adminseite
  • Angriffsvektor: Authentifiziert (Shop Manager oder Administrator) über eine GET-Anfrage
  • Auslöser: Durch das Injizieren von bösartigem SQL in den Status-Parameter kann ein Angreifer sensible Daten aus der Datenbank mittels UNION-basierter SQL-Injection extrahieren.
root@kitploit:~
GET /wp-admin/admin.php?page=rm-pagbank-subscriptions&status=' UNION SELECT CAST(version() AS CHAR),2,3,4,5,6,7,8,9,10,11,12,13,14,15 -- -

  • Auswirkung: Das injizierte SQL wird ausgeführt und die Ergebnisse werden in der HTML-Tabelle auf der Adminseite dargestellt. Beispiele für extrahierbare Daten sind:
    • version() → Datenbankversion
    • user() → MySQL-Benutzer
    • database() → Datenbankname
    • SELECT user_login, user_pass FROM wp_users (gehashte Admin-Anmeldedaten)
    • Alle Daten aus wp_options, wp_usermeta, usw.

❓Grund für die Schwachstelle

Der Status-Parameter wird direkt in eine SQL-Abfrage eingefügt, ohne Escaping oder Verwendung von $wpdb->prepare().

root@kitploit:~
if (!empty($_REQUEST['status'])) {
           $status = sanitize_text_field(wp_unslash($_REQUEST['status']));
           $where .= " AND status = '$status'";
       }

$this->items = $wpdb->get_results(
           $wpdb->prepare(
               "SELECT * FROM {$wpdb->prefix}pagbank_recurring WHERE $where ORDER BY  $orderby $order LIMIT %d OFFSET %d",
               $per_page,
               ($current_page - 1) * $per_page
           ),
           ARRAY_A
       );
...


Anmerkung

Da der Angriff vom ShopManager aus möglich ist, ist die Bedrohung ziemlich gering. Es war etwas mühsam, dem Prozess zu folgen, bei dem die externe Eingabe in $where eingefügt und dieses $where dann direkt in die SQL-Syntax eingebaut wird.

🔍 Entdecker

Name: MooseLove
Rolle: Unabhängiger Sicherheitsforscher / Bug-Hunter
Kontakt: Auf Anfrage erhältlich


📚 Referenzen

  • Produkt: https://wordpress.org/plugins/pagbank-connect/

⚠️ Lizenz

Dieses Advisory wird zur öffentlichen Sensibilisierung für Sicherheit bereitgestellt. Bei Namensnennung frei teilbar.

Tool herunterladen