CVE-2024-2879
Das LayerSlider-Plugin für WordPress ist in den Versionen 7.9.11 und 7.10.0 anfällig für SQL-Injection über die Aktion ls_get_popup_markup, da der vom...
- Veröffentlicht
- 03.04.2024
- Aktualisiert
- 01.08.2024
- CNA zuweisen
- Wordfence
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 97,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Das LayerSlider-Plugin für WordPress ist in den Versionen 7.9.11 und 7.10.0 anfällig für SQL-Injection über die Aktion `ls_get_popup_markup`, da der vom Benutzer bereitgestellte Parameter nicht ausreichend maskiert wird und die vorhandene SQL-Abfrage nicht ausreichend vorbereitet ist. Dadurch ist es nicht authentifizierten Angreifern möglich, zusätzliche SQL-Abfragen an bereits vorhandene Abfragen anzuhängen, die dazu genutzt werden können, vertrauliche Informationen aus der Datenbank zu extrahieren.
Quellen
1- CVE-2024-2879Exploit
Proof-of-Concept-Exploit für CVE-2024-2879: nicht authentifizierte SQL-Injection im LayerSlider-WordPress-Plugin (7.9.11–7.10.0). Enthält Scanner-Skript und SQLMap-Exploitation-Anleitung zum Extrahieren von Datenbankinformationen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.