WordPress AdRotate bővítmény “track” SQL befecskendezéses sérülékenység

CH azonosító

CH-5962

Angol cím

WordPress AdRotate Plugin "track" SQL Injection Vulnerability

Felfedezés dátuma

2011.11.14.

Súlyosság

Közepes

Érintett rendszerek

AdRotate plugin
WordPress

Érintett verziók

AdRotate 3.x (plugin for WordPress)

Összefoglaló

A WordPress AdRotate bővítményének olyan sérülékenységét fedezték fel, amelyet a támadók kihasználhatnak SQL befecskendezéses (SQL injection) támadásokra.

Leírás

A wp-content/plugins/adrotate/adrotate-out.php részére a “track” paraméterén keresztül átadott bemeneti adat nincs megfelelően ellenőrizve, mielőtt felhasználnák azt az SQL lekérdezésekben. Ez kihasználható az SQL lekérdezések megváltoztatására tetszőleges SQL kód befecskendezésével.

A sérülékenységet a 3.6.6 verzióban igazolták. Más verziók is érintettek lehetnek.

Megoldás

Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekében

Hivatkozások

Egyéb referencia: unconciousmind.blogspot.com
SECUNIA 46814


Legfrissebb sérülékenységek
CVE-2026-24423 – SmarterTools SmarterMail Missing Authentication for Critical Function sérülékenység
CVE-2026-25049 – n8n sérülékenység
CVE-2025-15467 – OpenSSL sérülékenység
CVE-2025-40551 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2019-19006 – Sangoma FreePBX Improper Authentication sérülékenység
CVE-2025-64328 – Sangoma FreePBX OS Command Injection sérülékenység
CVE-2021-39935 – GitLab Community and Enterprise Editions Server-Side Request Forgery (SSRF) sérülékenység
CVE-2025-11953 – React Native Community CLI sérülékenysége
CVE-2026-1281 – Ivanti Endpoint Manager Mobile (EPMM) Code Injection sérülékenység
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
Tovább a sérülékenységekhez »