Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PagSeguro-Connect-Para-WooCommerce-CVE-Report — Divulgazione per CVE-2025-10142 | Kitploit
Strumenti/GitHubGitHub/mooseloveti/pagseguro-connect-para-woocommerce-cve-report
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubmooseloveti/pagseguro-connect-para-woocommerce-cve-report

PagSeguro-Connect-Para-WooCommerce-CVE-Report

Divulgazione per CVE-2025-10142

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
8 mesi faNon ancora revisionato

PagSeguro-Connect-Para-WooCommerce-CVE-Report

Divulgazione per CVE-2025-10142

CVE-2025-10142 - Vulnerabilità in PagSeguro-Connect-para-WooCommerce

Questo repository divulga una vulnerabilità scoperta in PagSeguro-Connect-para-WooCommerce <= 4.44.3, un plugin WordPress sviluppato da Ricardo Martins.

🛠 Versione interessata

  • Prodotto: PagSeguro-Connect-para-WooCommerce
  • Versione: v4.44.3
  • URL: https://wordpress.org/plugins/pagbank-connect/

🔒 CVE assegnato

CVE IDTipoComponenteImpatto
CVE-2025-10142Iniezione SQL autenticata (Shop Manager+)src/Connect/Recurring/Admin/Subscriptions/SubscriptionList.phpUn attaccante autenticato può esfiltrare dati

🧾 Descrizione dettagliata

CVE-2025-10142 — Accesso non autorizzato al database ed esfiltrazione di dati

  • Componente interessato: pagina admin rm-pagbank-subscriptions
  • Vettore di attacco: autenticato (Shop Manager o Amministratore) tramite richiesta GET
  • Innesco: iniettando SQL dannoso nel parametro status, un attaccante può estrarre dati sensibili dal database tramite iniezione SQL basata su UNION.
root@kitploit:~
GET /wp-admin/admin.php?page=rm-pagbank-subscriptions&status=' UNION SELECT CAST(version() AS CHAR),2,3,4,5,6,7,8,9,10,11,12,13,14,15 -- -

  • Impatto: l'SQL iniettato viene eseguito e i risultati vengono visualizzati nella tabella HTML della pagina admin. Esempi di dati estraibili includono:
    • version() → versione del database
    • user() → utente MySQL
    • database() → nome del database
    • SELECT user_login, user_pass FROM wp_users (credenziali admin con hash)
    • Qualsiasi dato da wp_options, wp_usermeta, ecc.

❓Motivo della vulnerabilità

Il parametro status viene concatenato direttamente in una query SQL senza escaping né utilizzo di $wpdb->prepare()

root@kitploit:~
if (!empty($_REQUEST['status'])) {
           $status = sanitize_text_field(wp_unslash($_REQUEST['status']));
           $where .= " AND status = '$status'";
       }

$this->items = $wpdb->get_results(
           $wpdb->prepare(
               "SELECT * FROM {$wpdb->prefix}pagbank_recurring WHERE $where ORDER BY  $orderby $order LIMIT %d OFFSET %d",
               $per_page,
               ($current_page - 1) * $per_page
           ),
           ARRAY_A
       );
...


Nota

Essendo attaccabile dal ruolo ShopManager, la minaccia è piuttosto bassa. È stato un po' laborioso seguire il processo che inserisce l'input esterno in $where e poi incorpora direttamente quel $where nella sintassi SQL.

🔍 Scopritore

Nome: MooseLove
Ruolo: ricercatore di sicurezza indipendente / bug hunter
Contatto: disponibile su richiesta


📚 Riferimenti

  • Prodotto: https://wordpress.org/plugins/pagbank-connect/

⚠️ Licenza

La presente advisory è fornita per la sensibilizzazione pubblica sulla sicurezza. È liberamente condivisibile citando la fonte.

Scarica lo strumento