Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PagSeguro-Connect-Para-WooCommerce-CVE-Report — Divulgação para CVE-2025-10142 | Kitploit
Ferramentas/GitHubGitHub/mooseloveti/pagseguro-connect-para-woocommerce-cve-report
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubmooseloveti/pagseguro-connect-para-woocommerce-cve-report

PagSeguro-Connect-Para-WooCommerce-CVE-Report

Divulgação para CVE-2025-10142

Ver Repositório
4há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Relatório CVE para PagSeguro-Connect-Para-WooCommerce

Divulgação para CVE-2025-10142

CVE-2025-10142 - Vulnerabilidade no PagSeguro-Connect-para-WooCommerce

Este repositório divulga uma vulnerabilidade descoberta no PagSeguro-Connect-para-WooCommerce <= 4.44.3, plugin WordPress desenvolvido por Ricardo Martins.

🛠 Versão Afetada

  • Produto: PagSeguro-Connect-para-WooCommerce
  • Versão: v4.44.3
  • URL: https://wordpress.org/plugins/pagbank-connect/

🔒 CVE Atribuída

CVE IDTipoComponenteImpacto
CVE-2025-10142Injeção SQL Autenticada (Shop Manager+)src/Connect/Recurring/Admin/Subscriptions/SubscriptionList.phpAtacante autenticado pode exfiltrar dados

🧾 Descrição Detalhada

CVE-2025-10142 — Acesso Não Autorizado ao Banco de Dados e Exfiltração de Dados

  • Componente Afetado: página admin rm-pagbank-subscriptions
  • Vetor de Ataque: Autenticado (Shop Manager ou Administrador) via requisição GET
  • Gatilho: Ao injetar SQL malicioso no parâmetro status, um atacante pode extrair dados sensíveis do banco de dados via injeção SQL baseada em UNION.
GET /wp-admin/admin.php?page=rm-pagbank-subscriptions&status=' UNION SELECT CAST(version() AS CHAR),2,3,4,5,6,7,8,9,10,11,12,13,14,15 -- -

  • Impacto: O SQL injetado é executado e os resultados são renderizados na tabela HTML na página admin. Exemplos de dados extraíveis incluem:
    • version() → Versão do banco de dados
    • user() → Usuário MySQL
    • database() → Nome do banco de dados
    • SELECT user_login, user_pass FROM wp_users (credenciais hash do admin)
    • Quaisquer dados de wp_options, wp_usermeta, etc.

❓Motivo da Vulnerabilidade

O parâmetro status é concatenado diretamente em uma consulta SQL sem escape ou uso de $wpdb->prepare()

if (!empty($_REQUEST['status'])) {
           $status = sanitize_text_field(wp_unslash($_REQUEST['status']));
           $where .= " AND status = '$status'";
       }

$this->items = $wpdb->get_results(
           $wpdb->prepare(
               "SELECT * FROM {$wpdb->prefix}pagbank_recurring WHERE $where ORDER BY  $orderby $order LIMIT %d OFFSET %d",
               $per_page,
               ($current_page - 1) * $per_page
           ),
           ARRAY_A
       );
...


ひとこと

Já que é possível atacar a partir do ShopManager, a ameaça é bastante baixa. Foi um pouco difícil rastrear o processo de inserir a entrada externa em $where e depois colocar esse $where diretamente na sintaxe SQL.

🔍 Descobridor

Nome: MooseLove
Função: Pesquisador de segurança independente / caçador de bugs
Contato: Disponível mediante solicitação


📚 Referências

  • Produto: https://wordpress.org/plugins/pagbank-connect/

⚠️ Licença

Este aviso é fornecido para conscientização pública de segurança. Livre para compartilhar com atribuição.

Baixar ferramenta