CVE-2026-5074
ARMember Premium <= 7.3.1 - SQL Injection autenticata (Subscriber+) tramite il parametro 'sSortDir_0'
- Pubblicato
- 2 giu 2026
- Aggiornato
- 2 giu 2026
- Assegnazione CNA
- Wordfence
- Evidenza osservata
- 27 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 23,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il plugin ARMember Premium per WordPress è vulnerabile a SQL Injection tramite il parametro 'sSortDir_0' dell'azione AJAX `get_private_content_data` in tutte le versioni fino alla 7.3.1 inclusa. Ciò è dovuto a una sanitizzazione insufficiente del parametro fornito dall'utente, che viene concatenato direttamente nella clausola ORDER BY di una query SQL senza un controllo della whitelist. Questo consente ad attaccanti autenticati, con accesso di livello Subscriber e superiore, di aggiungere query SQL aggiuntive alle query già esistenti, che possono essere utilizzate per estrarre informazioni sensibili dal database. Nota: la vulnerabilità può essere sfruttata solo se il componente aggiuntivo "User Private Content" è abilitato, che è disabilitato per impostazione predefinita.
Fonti
2- CVE-2026-5076Exploit
ARMember Premium <= 7.3.1 Presa di controllo completa dell'account amministratore
Exploit proof-of-concept per CVE-2026-5076 che dimostra l'acquisizione non autenticata dell'account amministratore in ARMember Premium tramite SQL injection e archiviazione in chiaro delle chiavi di reset della password.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.