Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PagSeguro-Connect-Para-WooCommerce-CVE-Report — CVE-2025-10142 の開示 | Kitploit
ツール/GitHubGitHub/mooseloveti/pagseguro-connect-para-woocommerce-cve-report
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubmooseloveti/pagseguro-connect-para-woocommerce-cve-report

PagSeguro-Connect-Para-WooCommerce-CVE-Report

CVE-2025-10142 の開示

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
8ヶ月前未レビュー

PagSeguro-Connect-Para-WooCommerce-CVE-Report

CVE-2025-10142 の開示

CVE-2025-10142 - PagSeguro-Connect-para-WooCommerce の脆弱性

このリポジトリは、PagSeguro-Connect-para-WooCommerce <= 4.44.3 で発見された脆弱性の開示です。Ricardo Martins によって開発された WordPress プラグインです。

🛠 影響を受けるバージョン

  • 製品: PagSeguro-Connect-para-WooCommerce
  • バージョン: v4.44.3
  • URL: https://wordpress.org/plugins/pagbank-connect/

🔒 割り当て済み CVE

CVE ID種別コンポーネント影響
CVE-2025-10142認証済み (ショップマネージャー+) SQL インジェクションsrc/Connect/Recurring/Admin/Subscriptions/SubscriptionList.php認証済み攻撃者がデータを外部に持ち出せる

🧾 詳細な説明

CVE-2025-10142 — 不正なデータベースアクセスとデータ外部流出

  • 影響を受けるコンポーネント: rm-pagbank-subscriptions 管理ページ
  • 攻撃経路: GET リクエストによる認証済み (ショップマネージャーまたは管理者)
  • トリガー: status パラメータに悪意のある SQL を注入することで、攻撃者は UNION ベースの SQL インジェクションによってデータベースから機密データを抽出できます。
root@kitploit:~
GET /wp-admin/admin.php?page=rm-pagbank-subscriptions&status=' UNION SELECT CAST(version() AS CHAR),2,3,4,5,6,7,8,9,10,11,12,13,14,15 -- -

  • 影響: 注入された SQL が実行され、その結果が管理ページの HTML テーブルに表示されます。抽出可能なデータの例は次のとおりです:
    • version() → データベースバージョン
    • user() → MySQL ユーザー
    • database() → データベース名
    • SELECT user_login, user_pass FROM wp_users (ハッシュ化された管理者資格情報)
    • wp_options、wp_usermeta などの任意のデータ

❓脆弱性の原因

status パラメータは、エスケープや $wpdb->prepare() を使用せずに SQL クエリへ直接連結されています。

root@kitploit:~
if (!empty($_REQUEST['status'])) {
           $status = sanitize_text_field(wp_unslash($_REQUEST['status']));
           $where .= " AND status = '$status'";
       }

$this->items = $wpdb->get_results(
           $wpdb->prepare(
               "SELECT * FROM {$wpdb->prefix}pagbank_recurring WHERE $where ORDER BY  $orderby $order LIMIT %d OFFSET %d",
               $per_page,
               ($current_page - 1) * $per_page
           ),
           ARRAY_A
       );
...


ひとこと

ShopManagerから攻撃可能であるため、脅威はかなり低い。 外部入力を$whereに入れ、その$whereをそのままSQL構文に仕込むという処理を追うのが少し大変だった。

🔍 発見者

名前: MooseLove
役割: 独立系セキュリティ研究者 / バグハンター
連絡先: 要望に応じて提供


📚 参考情報

  • 製品: https://wordpress.org/plugins/pagbank-connect/

⚠️ ライセンス

このアドバイザリは、公共のセキュリティ意識向上のために提供されています。出典を明記した上で自由に共有できます。

ツールをダウンロード