CVE-2020-9006
Das Popup Builder Plugin 2.2.8 bis 2.6.7.6 für WordPress ist anfällig für SQL-Injection (in der sgImportPopups-Funktion in sg_popup_ajax.php) über...
- Veröffentlicht
- 17.02.2020
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 04.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 94,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Das Popup Builder Plugin 2.2.8 bis 2.6.7.6 für WordPress ist anfällig für SQL-Injection (in der sgImportPopups-Funktion in sg_popup_ajax.php) über PHP-Deserialisierung von angreiferkontrollierten Daten mit der attachmentUrl POST-Variablen. Dies ermöglicht die Erstellung eines beliebigen WordPress-Administratorkontos, was zu möglicher Remote Code Execution führt, da Administratoren PHP-Code auf WordPress-Instanzen ausführen können. (Dieses Problem wurde im 3.x-Zweig von popup-builder behoben.)
Quellen
1- cve-2020-9006Exploit
Exploit für CVE-2020-9006, der das WordPress Popup-Builder Plugin über SQL-Injection und PHP-Deserialisierung angreift, mit Payload-Generierung und Nmap-Integration für automatisiertes Scannen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.