Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-2413-POC — Prueba de concepto de exploit para CVE-2026-2413, una inyección SQL ciega basada en tiempo en el plugin Ally de WordPress, que permite a atacantes no autenticados extraer información sensible de la base de datos. | Kitploit
Herramientas/GitHubGitHub/p3nt3st3r-star/cve-2026-2413-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubp3nt3st3r-star/cve-2026-2413-poc

CVE-2026-2413-POC

Prueba de concepto de exploit para CVE-2026-2413, una inyección SQL ciega basada en tiempo en el plugin Ally de WordPress, que permite a atacantes no autenticados extraer información sensible de la base de datos.

Ver Repositorio
1hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-2413-POC

El plugin Ally – Web Accessibility & Usability para WordPress es vulnerable a inyección SQL a través de la ruta de la URL en todas las versiones hasta la 4.0.3 inclusive. Esto se debe a un escape insuficiente en el parámetro de URL proporcionado por el usuario en el método get_global_remediations(), donde se concatena directamente en una cláusula SQL JOIN sin una sanitización adecuada para el contexto SQL. Aunque se aplica esc_url_raw() para la seguridad de la URL, esto no evita que se inyecten metacaracteres SQL (comillas simples, paréntesis). Esto hace posible que atacantes no autenticados añadan consultas SQL adicionales a consultas ya existentes, que pueden utilizarse para extraer información sensible de la base de datos mediante técnicas de inyección SQL ciega basada en tiempo. El módulo de Remediation debe estar activo, lo que requiere que el plugin esté conectado a una cuenta de Elementor.

Demo sobre el detector/escáner del script.

https://t.me/p3Nt3st3rsTAr

Descargar herramienta