Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PagSeguro-Connect-Para-WooCommerce-CVE-Report — Divulgación de CVE-2025-10142 | Kitploit
Herramientas/GitHubGitHub/mooseloveti/pagseguro-connect-para-woocommerce-cve-report
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubmooseloveti/pagseguro-connect-para-woocommerce-cve-report

PagSeguro-Connect-Para-WooCommerce-CVE-Report

Divulgación de CVE-2025-10142

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
hace 8 mesesAún no revisado

PagSeguro-Connect-Para-WooCommerce-CVE-Report

Divulgación para CVE-2025-10142

CVE-2025-10142 - Vulnerabilidad en PagSeguro-Connect-para-WooCommerce

Este repositorio divulga una vulnerabilidad descubierta en PagSeguro-Connect-para-WooCommerce <= 4.44.3, plugin de WordPress desarrollado por Ricardo Martins.

🛠 Versión afectada

  • Producto: PagSeguro-Connect-para-WooCommerce
  • Versión: v4.44.3
  • URL: https://wordpress.org/plugins/pagbank-connect/

🔒 CVE asignado

CVE IDTipoComponenteImpacto
CVE-2025-10142Inyección SQL autenticada (Shop Manager+)src/Connect/Recurring/Admin/Subscriptions/SubscriptionList.phpUn atacante autenticado puede exfiltrar datos

🧾 Descripción detallada

CVE-2025-10142 — Acceso no autorizado a la base de datos y exfiltración de datos

  • Componente afectado: página de administración rm-pagbank-subscriptions
  • Vector de ataque: Autenticado (Shop Manager o Administrador) mediante petición GET
  • Disparador: Al inyectar SQL malicioso en el parámetro status, un atacante puede extraer datos sensibles de la base de datos mediante inyección SQL basada en UNION.
root@kitploit:~
GET /wp-admin/admin.php?page=rm-pagbank-subscriptions&status=' UNION SELECT CAST(version() AS CHAR),2,3,4,5,6,7,8,9,10,11,12,13,14,15 -- -

  • Impacto: La SQL inyectada se ejecuta y los resultados se muestran en la tabla HTML de la página de administración. Ejemplos de datos extraíbles incluyen:
    • version() → Versión de la base de datos
    • user() → Usuario de MySQL
    • database() → Nombre de la base de datos
    • SELECT user_login, user_pass FROM wp_users (credenciales de administrador con hash)
    • Cualquier dato de wp_options, wp_usermeta, etc.

❓Motivo de la vulnerabilidad

El parámetro status se concatena directamente en una consulta SQL sin escapar ni usar $wpdb->prepare()

root@kitploit:~
if (!empty($_REQUEST['status'])) {
           $status = sanitize_text_field(wp_unslash($_REQUEST['status']));
           $where .= " AND status = '$status'";
       }

$this->items = $wpdb->get_results(
           $wpdb->prepare(
               "SELECT * FROM {$wpdb->prefix}pagbank_recurring WHERE $where ORDER BY  $orderby $order LIMIT %d OFFSET %d",
               $per_page,
               ($current_page - 1) * $per_page
           ),
           ARRAY_A
       );
...


Nota

Debido a que el ataque es posible desde ShopManager, la amenaza es bastante baja. Fue un poco difícil seguir el proceso de introducir la entrada externa en $where y luego usar ese $where directamente en la sintaxis SQL.

🔍 Descubridor

Nombre: MooseLove
Rol: Investigador de seguridad independiente / bug hunter
Contacto: Disponible bajo petición


📚 Referencias

  • Producto: https://wordpress.org/plugins/pagbank-connect/

⚠️ Licencia

Este aviso se proporciona para la concienciación pública sobre seguridad. Libre de compartir con atribución.

Descargar herramienta