
Prueba de concepto y análisis técnico para CVE-2022-21661, una vulnerabilidad de inyección SQL en WordPress, incluyendo desglose de la causa raíz, recorrido de explotación, configuración de laboratorio Docker y guía de mitigación.
Resumen de CVE-2022-21661
CVE-2022-21661 es una vulnerabilidad de inyección SQL encontrada en WordPress, que afecta específicamente a versiones anteriores a la 5.8.3. Esta vulnerabilidad surge de una sanitización incorrecta en la clase WP_Query, que se utiliza para consultas personalizadas a la base de datos.
Es una vulnerabilidad clásica de inyección SQL, que permite a los atacantes manipular consultas a la base de datos mediante la inyección de entrada maliciosa. Esto puede llevar a acceso no autorizado a datos sensibles, manipulación de datos, o incluso el compromiso total del sitio de WordPress afectado.
PUNTUACIÓN BASE CVE: 7.5 - 8 (Crítico)

Se proyecta que sea explotada activamente, lo que la convierte en una amenaza significativa para los usuarios de WordPress. La vulnerabilidad fue divulgada de manera responsable y parcheada en la versión 5.8.3 de WordPress, por lo que es crucial que los usuarios actualicen sus instalaciones de WordPress para mitigar este riesgo.
Repositorio CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21661
Repositorio del parche: https://core.trac.wordpress.org/changeset/51909
Explicación de los archivos del proyecto CVE-2022-21661:
Cronología de divulgación:
Nota final: Este proyecto es solo con fines educativos. No utilice la información o las herramientas proporcionadas en este repositorio para ninguna actividad ilegal. Asegúrese siempre de tener permiso antes de probar cualquier sistema en busca de vulnerabilidades.
créditos: