Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PagSeguro-Connect-Para-WooCommerce-CVE-Report — Divulgation pour CVE-2025-10142 | Kitploit
Outils/GitHubGitHub/mooseloveti/pagseguro-connect-para-woocommerce-cve-report
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubmooseloveti/pagseguro-connect-para-woocommerce-cve-report

PagSeguro-Connect-Para-WooCommerce-CVE-Report

Divulgation pour CVE-2025-10142

Voir le dépôt
1il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PagSeguro-Connect-Para-WooCommerce-CVE-Report

Divulgation pour CVE-2025-10142

CVE-2025-10142 - Vulnérabilité dans PagSeguro-Connect-para-WooCommerce

Ce dépôt divulgue une vulnérabilité découverte dans PagSeguro-Connect-para-WooCommerce <= 4.44.3, un plugin WordPress développé par Ricardo Martins.

🛠 Version affectée

  • Produit : PagSeguro-Connect-para-WooCommerce
  • Version : v4.44.3
  • URL : https://wordpress.org/plugins/pagbank-connect/

🔒 CVE attribué

CVE IDTypeComposantImpact
CVE-2025-10142Injection SQL authentifiée (Shop Manager+)src/Connect/Recurring/Admin/Subscriptions/SubscriptionList.phpUn attaquant authentifié peut exfiltrer des données

🧾 Description détaillée

CVE-2025-10142 — Accès non autorisé à la base de données et exfiltration de données

  • Composant affecté : page d'administration rm-pagbank-subscriptions
  • Vecteur d'attaque : Authentifié (Shop Manager ou Administrateur) via requête GET
  • Déclencheur : En injectant du SQL malveillant dans le paramètre status, un attaquant peut extraire des données sensibles de la base de données via une injection SQL basée sur UNION.
root@kitploit:~
GET /wp-admin/admin.php?page=rm-pagbank-subscriptions&status=' UNION SELECT CAST(version() AS CHAR),2,3,4,5,6,7,8,9,10,11,12,13,14,15 -- -

  • Impact : Le SQL injecté est exécuté et les résultats sont affichés dans le tableau HTML de la page d'administration. Exemples de données extractibles :
    • version() → Version de la base de données
    • user() → Utilisateur MySQL
    • database() → Nom de la base de données
    • SELECT user_login, user_pass FROM wp_users (identifiants admin hachés)
    • Toutes les données de wp_options, wp_usermeta, etc.

❓Raison de la vulnérabilité

Le paramètre status est directement concaténé dans une requête SQL sans échappement ni utilisation de $wpdb->prepare()

root@kitploit:~
if (!empty($_REQUEST['status'])) {
           $status = sanitize_text_field(wp_unslash($_REQUEST['status']));
           $where .= " AND status = '$status'";
       }

$this->items = $wpdb->get_results(
           $wpdb->prepare(
               "SELECT * FROM {$wpdb->prefix}pagbank_recurring WHERE $where ORDER BY  $orderby $order LIMIT %d OFFSET %d",
               $per_page,
               ($current_page - 1) * $per_page
           ),
           ARRAY_A
       );
...


Note

Comme il peut être attaqué depuis ShopManager, la menace est assez faible. Il a été un peu difficile de suivre le processus consistant à placer l'entrée externe dans $where, puis à insérer directement $where dans la syntaxe SQL.

🔍 Découvreur

Nom : MooseLove
Rôle : Chercheur en sécurité indépendant / chasseur de bugs
Contact : Disponible sur demande


📚 Références

  • Produit : https://wordpress.org/plugins/pagbank-connect/

⚠️ Licence

Cet avis est fourni pour la sensibilisation à la sécurité publique. Libre de partager avec attribution.

Télécharger l’outil