CVE-2024-3217
WP Directory Kit <= 1.3.0 - Authentifizierte (Abonnent+) SQL-Injection
- Veröffentlicht
- 05.04.2024
- Aktualisiert
- 08.04.2026
- CNA zuweisen
- Wordfence
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 77,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Das WP Directory Kit-Plugin für WordPress ist in allen Versionen bis einschließlich 1.3.0 anfällig für SQL-Injection über die Parameter 'attribute_value' und 'attribute_id', aufgrund unzureichenden Escapings des vom Benutzer bereitgestellten Parameters und fehlender ausreichender Vorbereitung der bestehenden SQL-Abfrage. Dies ermöglicht es authentifizierten Angreifern mit Subscriber-Zugriff und höher, zusätzliche SQL-Abfragen an bereits vorhandene Abfragen anzuhängen, die genutzt werden können, um vertrauliche Informationen aus der Datenbank zu extrahieren.
Quellen
1Proof-of-Concept-Exploit für CVE-2024-3217, eine nicht authentifizierte SQL-Injection im WordPress-Plugin WP Directory Kit, die das Extrahieren sensibler Daten aus der Datenbank ermöglicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.