Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en El complemento Burst Statistics – Privacy-Friendly Analytics para WordPress (CVE-2024-0405)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
17/01/2024
Última modificación:
24/01/2024

Descripción

El complemento Burst Statistics – Privacy-Friendly Analytics para WordPress, versión 1.5.3, es vulnerable a la inyección SQL post-autenticada a través de múltiples parámetros JSON en el endpoint /wp-json/burst/v1/data/compare. Los parámetros afectados incluyen "browser", "device", "page_id", "page_url", "platform" y "referrer". Esta vulnerabilidad surge debido a un escape insuficiente de los parámetros proporcionados por el usuario y a la falta de preparación adecuada en las consultas SQL. Como resultado, los atacantes autenticados con acceso de editor o superior pueden agregar consultas SQL adicionales a las existentes, lo que podría conducir a un acceso no autorizado a información confidencial de la base de datos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:burst-statistics:burst_statistics:*:*:*:*:*:wordpress:*:* 1.5.3 (excluyendo)