CVE-2021-43408
Vulnerabilità di SQL Injection nel Plugin WordPress Duplicate Post
- Pubblicato
- 19 nov 2021
- Aggiornato
- 17 set 2024
- Assegnazione CNA
- AppCheck
- Evidenza osservata
- 5 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 95,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il plugin WordPress "Duplicate Post" fino alla versione 1.1.9 inclusa è vulnerabile a SQL Injection. Le vulnerabilità di SQL Injection si verificano quando i dati forniti dal client vengono inclusi in una query SQL in modo non sicuro. La SQL Injection può tipicamente essere sfruttata per leggere, modificare ed eliminare dati delle tabelle SQL. In molti casi è anche possibile sfruttare le funzionalità del server SQL per eseguire comandi di sistema e/o accedere al file system locale. Questa particolare vulnerabilità può essere sfruttata da qualsiasi utente autenticato a cui è stato concesso l'accesso per utilizzare il plugin Duplicate Post. Per impostazione predefinita, questo è limitato agli Amministratori, tuttavia il plugin offre l'opzione di consentire l'accesso ai ruoli di Editor, Autore, Collaboratore e Sottoscrittore.
Fonti
2Analisi tecnica ed exploit proof-of-concept per CVE-2021-43408, una vulnerabilità di SQL injection nel plugin WordPress Duplicate Post versione 1.1.9, con guida allo sfruttamento passo passo e consigli di rimedio.
- ExploitsExploit
L'intera raccolta di exploit sviluppati da me (Hacker5preme)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.