
explorar injeção SQL ELEX WooCommerce Google Shopping
Autor: Byte Reaper
CVE-2025-10046 é uma vulnerabilidade de injeção SQL no plugin ELEX WooCommerce Google Shopping (Product Feed) para WordPress, versões 1.4.3 e anteriores. O problema reside no arquivo includes/elex-manage-feed-ajax.php, onde o parâmetro file_to_delete não é adequadamente sanitizado antes de ser usado em consultas SQL.
Vetor de ataque: Autenticado (Administrador)
Impacto: Um atacante com privilégios de administrador poderia injetar instruções SQL arbitrárias, potencialmente levando à divulgação ou adulteração de informações do banco de dados.
Severidade: Alta (Requer privilégios de administrador, mas pode comprometer a integridade do banco de dados).
Linux x86_64
GCC

Esta imagem mostra a área de código no arquivo elex-manage-feed-ajax.php que é vulnerável à injeção SQL. A função é aplicada primeiro para sanitizar a entrada do usuário de tags HTML suspeitas e garantir a formatação Unicode adequada, mas isso não é suficiente para prevenir injeção SQL. Em seguida, um objeto global é usado para acessar a tabela , e o código chama diretamente sem usar instruções preparadas ou outros métodos de validação. A instrução SQL executa a entrada do usuário no banco de dados e, como não é estritamente validado, isso permite que a injeção SQL seja efetiva.
sanitize_text_field()$wpdbgpf_feeds$wpdb->queryDELETE FROM $table_name WHERE feed_id= $idfile_to_deletegcc exploit.c argparse.c -o CVE-2025-10046 -lcurl
./CVE-2025-10046 -u http://127.0.0.1 -v -c [Cookie file admin]
MIT