
WP Hotel Booking <= 2.1.0 - SQL Injection non autenticata
WP Hotel Booking <= 2.1.0 - SQL Injection non autenticata
Il plugin WP Hotel Booking per WordPress è vulnerabile a SQL Injection tramite il parametro 'room_type' dell'endpoint API REST /wphb/v1/rooms/search-rooms in tutte le versioni fino alla 2.1.0 inclusa, a causa di una insufficiente escape del parametro fornito dall'utente e della mancanza di una preparazione adeguata della query SQL esistente. Ciò consente ad attaccanti non autenticati di aggiungere query SQL supplementari a quelle già esistenti, che possono essere utilizzate per estrarre informazioni sensibili dal database.
sqlmap -u 'https://www.target.com/wp-json/wphb/v1/rooms/search-rooms?check_in_date=2025-01-01&check_out_date=2025-01-10&adults=4&max_child=0&paged=1&room_type=standard' --dbms='MySQL ' --random-agent