Description
A vulnerability, which was classified as critical, has been found in webuidesigning NebulaX Theme up to 5.0 on WordPress. This issue affects the function nebula_send_to_hubspot of the file libs/Legacy/Legacy.php. The manipulation leads to sql injection. The attack may be initiated remotely. The patch is named 41230a81db0f671c570c2644bc2f80565ca83c5a. It is recommended to apply a patch to fix this issue.
Eine Schwachstelle wurde in webuidesigning NebulaX Theme bis 5.0 für WordPress entdeckt. Sie wurde als kritisch eingestuft. Betroffen davon ist die Funktion nebula_send_to_hubspot der Datei libs/Legacy/Legacy.php. Mittels Manipulieren mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Die Umsetzung des Angriffs kann dabei über das Netzwerk erfolgen. Der Patch wird als 41230a81db0f671c570c2644bc2f80565ca83c5a bezeichnet. Als bestmögliche Massnahme wird Patching empfohlen.
Problem types
Product status
Timeline
| 2018-01-04: | Advisory disclosed |
| 2018-01-04: | Countermeasure disclosed |
| 2024-12-21: | VulDB entry created |
| 2024-12-21: | VulDB entry last update |
Credits
VulDB GitHub Commit Analyzer
References
vuldb.com/?id.289163 (VDB-289163 | webuidesigning NebulaX Theme Legacy.php nebula_send_to_hubspot sql injection)
vuldb.com/?ctiid.289163 (VDB-289163 | CTI Indicators (IOB, IOC, TTP, IOA))
github.com/...ommit/41230a81db0f671c570c2644bc2f80565ca83c5a