Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-2744 — Mass CVE-2023-2744 | Kitploit
Herramientas/GitHubGitHub/pashayogi/cve-2023-2744
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubpashayogi/cve-2023-2744

CVE-2023-2744

Mass CVE-2023-2744

Ver Repositorio
12hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Título del Exploit: WP Plugins WP ERP <= 1.12.2 - Inyección SQL

Fecha: 15-10-2023

Autor del Exploit: Arvandy

Enlace del software: https://wordpress.org/plugins/erp/

Página del proveedor: https://wperp.com/

Versión: 1.12.2

Probado en: Windows, Linux

CVE: CVE-2023-2744

Descripción del producto

Descargar herramienta

WP ERP es el primer sistema ERP (Enterprise Resource Planning) completo a través del cual puedes gestionar simultáneamente tu sitio WordPress y tu negocio desde una única plataforma. WP ERP tiene como objetivo satisfacer todos los requisitos empresariales con simplicidad. Con informes en tiempo real y una mejor manera de manejar los datos del negocio, haz que tu operación esté mejor gestionada, libre de errores y prepara tu empresa para el próximo salto. WP ERP tiene 3 módulos principales: HR, CRM y Contabilidad, que juntos forman un sistema ERP completo para cualquier tipo de negocio.

Resumen de la vulnerabilidad:

El módulo Accounting de WP ERP <= 1.12.2 de los Plugins de WordPress es vulnerable a Inyección SQL Ciega (basada en tiempo) a través del parámetro TYPE en el endpoint /wp-json/erp/v1/accounting/v1/people. Esta vulnerabilidad podría llevar a acceso y modificación no autorizados de datos.

Prueba de concepto:

Endpoint afectado: /wp-json/erp/v1/accounting/v1/people?type= Parámetro afectado: type payload: customer') AND (SELECT 1 FROM (SELECT SLEEP(3))x) AND ('x'='x

Recomendación

Actualizar a la versión 1.12.4