CVE-2020-9006
Il plugin Popup Builder 2.2.8 fino alla 2.6.7.6 per WordPress è vulnerabile a SQL injection (nella funzione sgImportPopups in sg_popup_ajax.php) tramite...
- Pubblicato
- 17 feb 2020
- Aggiornato
- 4 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 4 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 94,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il plugin Popup Builder 2.2.8 fino alla 2.6.7.6 per WordPress è vulnerabile a SQL injection (nella funzione sgImportPopups in sg_popup_ajax.php) tramite deserializzazione PHP su dati controllati dall'attaccante con la variabile POST attachmentUrl. Ciò consente la creazione di un account Amministratore WordPress arbitrario, portando a una possibile esecuzione remota di codice poiché gli Amministratori possono eseguire codice PHP sulle istanze WordPress. (Questo problema è stato risolto nel ramo 3.x di popup-builder.)
Fonti
1- cve-2020-9006Exploit
Exploit per CVE-2020-9006 che colpisce il plugin WordPress Popup-Builder tramite SQL injection e deserializzazione PHP, con generazione di payload e integrazione con Nmap per la scansione automatizzata.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.