WordPress Flexi Quote Rotator bővítmény sérülékenységei

CH azonosító

CH-7268

Angol cím

WordPress Flexi Quote Rotator Plugin Cross-Site Request Forgery and SQL Injection Vulnerabilities

Felfedezés dátuma

2012.07.23.

Súlyosság

Alacsony

Érintett rendszerek

Flexi Quote Rotator plugin
WordPress

Érintett verziók

WordPress Flexi Quote Rotator Plugin 0.x

Összefoglaló

A WordPress Flexi Quote Rotator bővítményének sérülékenysége vált ismertté, amelyet kihasználva rosszindulatú felhasználók SQL befecskendezéses (SQL injection), a támadók pedig cross-site request forgery (XSRF/CSRF) támadásokat hajthatnak végre.

Leírás

  1. Az alkalmazás lehetővé teszi a felhasználóknak bizonyos műveletek elvégzését HTTP kérések segítségével anélkül, hogy ellenőrizné azok érvényességét. Ezt kihasználva lehetőség nyílik pl. idézetek (quotes) hozzáadására és szerkesztésére, amikor egy “Editor” hozzáférési joggal rendelkező bejelentkezett felhasználó egy speciálisan kialakított weboldalt tekint meg.
  2. A wordpress/wp-admin/tools.php részére (amikor “page” értéke “flexi-quote-rotator.php” és “action” értéke “edit”), az “id” paraméteren keresztül átadott bemeneti adata nincs megfelelően megtisztítva, mielőtt SQL lekérdezésben felhasználásra kerülne. Ez kihasználható SQL lekérdezések módosítására tetszőleges SQL kód befecskendezésével.

    A sérülékenység sikeres kihasználásának feltétele idézet szerkesztési jogosultságot igényel (pl. “Editor” hozzáférési jogosultság).

A sérülékenységek a 0.9 verziót érintik. Korábbi verziók is érintettek lehetnek.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-24228 – Apple sebezhetősége
CVE-2025-24097 – Apple sebezhetősége
CVE-2024-20440 – Cisco Smart Licensing Utility sebezhezősége
CVE-2025-1268 – Canon sebezhetősége
CVE-2025-2783 – Google Chromium Mojo Sandbox Escape sebezhetősége
CVE-2024-20439 – Cisco Smart Licensing Utility Static Credential sebezhetősége
CVE-2025-22228 – Spring Security BCryptPasswordEncoder sebezhetősége
CVE-2025-26630 – Microsoft Access RCE sebezhetősége
CVE-2025-30154 – reviewdog/action-setup GitHub Action Embedded Malicious Code sebezhetősége
Tovább a sérülékenységekhez »