Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
nex-forms_SQL-Injection-CVE-2023-2114 — Revisión rápida sobre la inyección SQL en el plugin NEX-Forms para WordPress | Kitploit
Herramientas/GitHubGitHub/schmidalex/nex-forms_sql-injection-cve-2023-2114
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubschmidalex/nex-forms_sql-injection-cve-2023-2114

nex-forms_SQL-Injection-CVE-2023-2114

Revisión rápida sobre la inyección SQL en el plugin NEX-Forms para WordPress

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
2hace 3 añosAún no revisado

nex-forms_Inyección-SQL CVE-2023-2114

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-2114

https://wpscan.com/vulnerability/3d8ab3a5-1bf8-4216-91fa-e89541e5c43d

Revisión rápida sobre la Inyección SQL en el Plugin NEX-Forms para WordPress

Exploit subido

Nota: Este código de exploit subido no es para esta vulnerabilidad en particular... Pero es un ejemplo de cómo podrías hacer un exploit para este problema.

Versiones vulnerables

Desde la versión 8.3 (Quizás también antes) hasta la versión 8.4

La Inyección SQL en sí

La Inyección SQL se encuentra en el área autenticada de NEX-Forms. Cuando editas un formulario y quieres guardarlo, tu cliente envía una solicitud POST al servidor con algunos parámetros.

Uno de esos parámetros se llama 'table' y es vulnerable. No había saneamiento ni filtrado.

Capturas de pantalla

solicitud botón-guardar error_sql base_de_datos

Descargar herramienta