CVE-2026-19949
All-in-One WP Migration e Backup <= 7.109 - Iniezione SQL di Secondo Ordine Non Autenticata tramite Ripristino Archivio fino a Esecuzione di Codice Remoto
- Pubblicato
- 25 ago 2026
- Aggiornato
- 27 ago 2026
- Assegnazione CNA
- Wordfence
- Evidenza osservata
- 6 set 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 44,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il plugin All-in-One WP Migration and Backup per WordPress è vulnerabile a SQL Injection tramite la funzionalità di ripristino dell'archivio in tutte le versioni fino alla 7.109 inclusa, a causa di un escaping insufficiente sul parametro fornito dall'utente e della mancanza di una preparazione adeguata della query SQL esistente. Ciò consente a utenti non autenticati di aggiungere query SQL aggiuntive alle query già esistenti, che possono essere utilizzate per estrarre informazioni sensibili dal database. Questa vulnerabilità può essere sfruttata per ottenere la ai1wm_secret_key quando un amministratore del sito esegue un ripristino dell'archivio e per raggiungere l'esecuzione remota di codice una volta in grado di sfruttare il valore di ai1wm_secret_key.
Fonti
3Reproducibile proof-of-concept basato su Docker per CVE-2026-19949, una SQL injection di secondo ordine in All-in-One WP Migration <= 7.109 che espone la ai1wm_secret_key tramite REST anonima e scala fino all'esecuzione remota di codice.
Repository didattico che fornisce una proof-of-concept per CVE-2026-19949, pensato per ricerca sulla sicurezza autorizzata e test in ambienti isolati.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.