SeguridadWordPress.es

Recopilación de vulnerabilidades WordPress.

UsersWP – Plugin de Formulario de Inicio de Sesión Front-end, Registro de Usuario, Perfil de Usuario y Directorio de Miembros para WordPress <= 1.2.10 – Inyección de SQL no autenticada a través de 'uwp_sort_by'

La vulnerabilidad de Inyección de SQL del tipo tiempo en el plugin UsersWP para WordPress permite a atacantes no autenticados agregar consultas SQL adicionales que pueden ser utilizadas para extraer información sensible de la base de datos.

El plugin UsersWP – Front-end login form, User Registration, User Profile & Members Directory para WordPress es vulnerable a la Inyección de SQL del tipo tiempo a través del parámetro ‘uwp_sort_by’ en todas las versiones hasta, e incluyendo, la 1.2.10 debido a un deficiente escapado de parámetros suministrados por el usuario y a la falta de preparación suficiente en la consulta SQL existente.
Para mitigar esta vulnerabilidad, se recomienda a los usuarios actualizar el plugin UsersWP a la última versión disponible, además de ser cautelosos al interactuar con formularios de inicio de sesión y registro en sitios web.

Related Article