
Revisión rápida sobre la inyección SQL en el plugin NEX-Forms para WordPress
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-2114
https://wpscan.com/vulnerability/3d8ab3a5-1bf8-4216-91fa-e89541e5c43d
Revisión rápida sobre la Inyección SQL en el Plugin NEX-Forms para WordPress
Nota: Este código de exploit subido no es para esta vulnerabilidad en particular... Pero es un ejemplo de cómo podrías hacer un exploit para este problema.
Desde la versión 8.3 (Quizás también antes) hasta la versión 8.4
La Inyección SQL se encuentra en el área autenticada de NEX-Forms. Cuando editas un formulario y quieres guardarlo, tu cliente envía una solicitud POST al servidor con algunos parámetros.
Uno de esos parámetros se llama 'table' y es vulnerable. No había saneamiento ni filtrado.
