【plugin】『Most And Least Read Posts Widget』(versions 2.5.17 未満) Authenticated(Contributor+) SQL Injection via Widget settingsの脆弱性


WordPress 用 Most And Least Read Posts Widget プラグインは、2.5.17 (排他的) までのすべてのバージョンにおいて、ユーザが提供するパラメータのエスケープが不十分で、既存の SQL クエリに十分な準備がないため、ウィジェット設定を経由した SQL インジェクションの脆弱性があります。 これにより、コントリビュータアクセス以上の認証された攻撃者は、データベースから機密情報を抽出するために使用可能な追加のSQLクエリを既存のクエリに追加することが可能になります。




