
CVE-2024-2876 ist eine kritische Sicherheitsschwachstelle, die im Plugin „Email Subscribers by Icegram Express" für WordPress gefunden wurde. Diese Schwachstelle betrifft Versionen bis einschließlich 5.7.14 und stellt ein erhebliches Risiko für über 90.000 Websites dar.
Bei der Schwachstelle handelt es sich um einen SQL-Injection-Fehler, der es nicht authentifizierten Angreifern ermöglicht, bösartige SQL-Abfragen auf den betroffenen WordPress-Datenbanken auszuführen. Durch die Manipulation von Benutzereingaben, die nicht ordnungsgemäß bereinigt werden, können Angreifer vertrauliche Informationen wie Benutzernamen, E-Mail-Adressen, Passwort-Hashes und Abonnentenlisten extrahieren.
Die SQL-Injection tritt innerhalb der run-Funktion der IG_ES_Subscribers_Query-Klasse des Plugins auf, wo eine unzureichende Eingabevalidierung zur unbefugten Ausführung von SQL-Code führt. Dies gefährdet die Integrität und Vertraulichkeit der in der WordPress-Datenbank gespeicherten Daten.
FOFA : body="/wp-content/plugins/email-subscribers/"
publicwww : "/wp-content/plugins/email-subscribers/"
POST /wp-admin/admin-post.php HTTP/1.1
Host: {{Hostname}}
Content-Type: application/x-www-form-urlencoded
page=es_subscribers&is_ajax=1&action=_sent&advanced_filter[conditions][0][0][field]=status=99924)))union(select(sleep(4)))--+&advanced_filter[conditions][0][0][operator]==&advanced_filter[conditions][0][0][value]=1111
Sofortiges Update: Wenn Sie das Plugin „Email Subscribers by Icegram Express" verwenden, aktualisieren Sie es sofort auf Version 5.7.15 oder höher, um den Sicherheitsfix anzuwenden.
Regelmäßige Audits: Überprüfen und aktualisieren Sie regelmäßig alle WordPress-Plugins und -Themes auf ihre neuesten Versionen, um die Sicherheit zu gewährleisten.
Sicherheits-Plugins: Verwenden Sie seriöse WordPress-Sicherheits-Plugins, um die Abwehr gegen SQL-Injection und andere Cyber-Bedrohungen zu verbessern.
Starke Passwortrichtlinien: Implementieren Sie starke und einzigartige Passwörter für alle Konten, die mit Ihrer WordPress-Website verbunden sind, um das Risiko unbefugten Zugriffs zu verringern.
Wenn das betroffene Plugin nicht aktualisiert wird, bleiben Websites anfällig für Datenlecks und unbefugten Zugriff. Angesichts der weiten Verbreitung dieses Plugins ist sofortiges Handeln entscheidend, um Installationen zu sichern.