
CVE-2023-2744 en masse
WP ERP est le premier système ERP (Enterprise Resource Planning) complet grâce auquel vous pouvez gérer simultanément votre site WordPress et votre entreprise depuis une plateforme unique. WP ERP vise à répondre à tous vos besoins d'entreprise avec simplicité. Grâce à des rapports en temps réel et une meilleure gestion des données commerciales, optimisez vos opérations, évitez les erreurs et préparez votre entreprise pour le prochain saut. WP ERP dispose de 3 modules de base : RH, CRM et Comptabilité, qui forment ensemble un système ERP complet pour tout type d'entreprise.
Le module WordPress Plugins WP ERP - Accounting <= 1.12.2 est vulnérable à l'injection SQL aveugle (basée sur le temps) via le paramètre TYPE sur le point de terminaison /wp-json/erp/v1/accounting/v1/people. Cette vulnérabilité pourrait conduire à un accès et à une modification non autorisés des données.
Point de terminaison affecté : /wp-json/erp/v1/accounting/v1/people?type= Paramètre affecté : type Charge utile : customer') AND (SELECT 1 FROM (SELECT SLEEP(3))x) AND ('x'='x
Mettez à jour vers la version 1.12.4