
CVE-2024-2876 es una vulnerabilidad de seguridad crítica encontrada en el plugin "Email Subscribers by Icegram Express" para WordPress. Esta vulnerabilidad afecta a versiones hasta la 5.7.14 inclusive y representa un riesgo significativo para más de 90,000 sitios web.
La vulnerabilidad es una falla de inyección SQL que permite a atacantes no autenticados ejecutar consultas SQL maliciosas en las bases de datos de WordPress afectadas. Al manipular entradas de usuario que no se sanean adecuadamente, los atacantes pueden extraer información sensible como nombres de usuario, direcciones de correo electrónico, hashes de contraseñas y listas de suscriptores.
La inyección SQL ocurre dentro de la función run de la clase IG_ES_Subscribers_Query del plugin, donde una validación de entrada inadecuada conduce a la ejecución no autorizada de código SQL. Esto compromete la integridad y confidencialidad de los datos almacenados en la base de datos de WordPress.
FOFA : body="/wp-content/plugins/email-subscribers/"
publicwww : "/wp-content/plugins/email-subscribers/"
POST /wp-admin/admin-post.php HTTP/1.1
Host: {{Hostname}}
Content-Type: application/x-www-form-urlencoded
page=es_subscribers&is_ajax=1&action=_sent&advanced_filter[conditions][0][0][field]=status=99924)))union(select(sleep(4)))--+&advanced_filter[conditions][0][0][operator]==&advanced_filter[conditions][0][0][value]=1111
Actualización inmediata: Si está utilizando el plugin "Email Subscribers by Icegram Express", actualice a la versión 5.7.15 o superior de inmediato para aplicar la corrección de seguridad.
Auditorías periódicas: Revise y actualice regularmente todos los plugins y temas de WordPress a sus últimas versiones para garantizar la seguridad.
Plugins de seguridad: Utilice plugins de seguridad de WordPress de buena reputación para mejorar las defensas contra la inyección SQL y otras amenazas cibernéticas.
Políticas de contraseñas sólidas: Implemente contraseñas fuertes y únicas para todas las cuentas relacionadas con su sitio de WordPress para reducir los riesgos de acceso no autorizado.
No actualizar el plugin afectado puede dejar los sitios web vulnerables a violaciones de datos y accesos no autorizados. Dado el uso generalizado de este plugin, la acción inmediata es crucial para asegurar las instalaciones.