CVE-2024-27956
WordPress Automatic 플러그인 <= 3.92.0 - 인증되지 않은 임의 SQL 실행 취약점
- 게시됨
- 2024. 3. 21.
- 업데이트됨
- 2026. 4. 28.
- CNA 할당 중
- Patchstack
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:H/A:L높음 · 다음 30일
- 백분위수
- 99.8%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
ValvePress Automatic의 SQL 명령에 사용되는 특수 요소의 부적절한 중성화('SQL Injection') 취약점으로 인해 SQL Injection이 발생할 수 있습니다. 이 문제는 Automatic: n/a부터 3.92.0까지에 영향을 미칩니다.
소스
16fscan용 Yaml PoC 규칙.
- CVE-2024-27956익스플로잇
대규모 Wordpress SQLI 2 RCE 수행
WordPress Automatic 플러그인 <= 3.92.0 - SQL 인젝션
CVE-2024-27956에 대한 Python 익스플로잇으로, WordPress SQL 인젝션 취약점으로 원격 코드 실행을 가능하게 하여 공격자가 대상 서버에서 임의의 명령을 실행할 수 있게 합니다.
CVE-2024-27956에 대한 개념 증명 익스플로잇으로, ValvePress Automatic WordPress 플러그인의 SQL 인젝션 취약점입니다. 비위생화된 입력을 통해 관리자 사용자를 생성하고 원격 코드 실행을 가능하게 합니다.
- CVE-2024-27956익스플로잇
CVE-2024-27956 - WP Automatic SQL 인젝션 익스플로잇 도구
CVE-2024-27956 SQL 인젝션 PoC
- MASS-CVE-2024-27956익스플로잇
ValvePress Automatic 플러그인의 CVE-2024-27956 SQL 인젝션 취약점에 대한 개념 증명 익스플로잇. WordPress에서 관리자 사용자를 생성하여 원격 코드 실행을 달성합니다.
CVE-2024-27956 WordPress Automatic < 3.92.1 - 비인증 SQL 인젝션
Python 개념 증명으로, CVE-2024-27956을 대상으로 하며, 기본 취약점의 악용을 시연하고 검증하도록 설계되었습니다.
- CVE-2024-27956익스플로잇
CVE-2024-27956에 대한 개념 증명 익스플로잇: WordPress의 SQL 주입으로 관리자 계정 생성 및 원격 코드 실행으로 이어집니다. Python으로 작성되었습니다.
Valve Press - CVE-2024-27956-RCE - SQL 인젝션
WordPress wp-automatic 플러그인의 SQL 인젝션을 자동화하여 새 관리자 사용자를 생성하고, CVE-2024-27956을 악용해 데이터베이스를 직접 조작합니다.
WordPress 플러그인 취약점인 CVE-2024-27956에 대한 익스플로잇 스크립트 및 스캐너로, SSL 검증 우회가 포함된 수정된 익스플로잇을 포함합니다.
CVE-2024-27956 WordPress RCE 플러그인
CVE-2024-27956
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.