
Prova de conceito de exploit para CVE-2024-2876, uma injeção SQL crítica no plugin Email Subscribers by Icegram Express para WordPress, que permite que atacantes não autenticados executem consultas SQL arbitrárias.
A CVE-2024-2876 é uma vulnerabilidade de segurança crítica encontrada no plugin "Email Subscribers by Icegram Express" para WordPress. Esta vulnerabilidade afeta versões até e incluindo a 5.7.14 e representa riscos significativos para mais de 90.000 sites.
A vulnerabilidade é uma falha de injeção SQL que permite que atacantes não autenticados executem consultas SQL maliciosas nos bancos de dados WordPress afetados. Ao manipular entradas de usuário que não são devidamente sanitizadas, os atacantes podem extrair informações sensíveis, como nomes de usuário, endereços de e-mail, hashes de senhas e listas de assinantes.
A injeção SQL ocorre dentro da função run da classe do plugin, onde a validação inadequada de entrada leva à execução não autorizada de código SQL. Isso compromete a integridade e a confidencialidade dos dados armazenados no banco de dados WordPress.
IG_ES_Subscribers_QueryFOFA : body="/wp-content/plugins/email-subscribers/"
publicwww : "/wp-content/plugins/email-subscribers/"
POST /wp-admin/admin-post.php HTTP/1.1
Host: {{Hostname}}
Content-Type: application/x-www-form-urlencoded
page=es_subscribers&is_ajax=1&action=_sent&advanced_filter[conditions][0][0][field]=status=99924)))union(select(sleep(4)))--+&advanced_filter[conditions][0][0][operator]==&advanced_filter[conditions][0][0][value]=1111
Atualização Imediata: Se você estiver usando o plugin "Email Subscribers by Icegram Express", atualize para a versão 5.7.15 ou posterior imediatamente para aplicar a correção de segurança.
Auditorias Regulares: Revise e atualize regularmente todos os plugins e temas do WordPress para suas versões mais recentes para garantir a segurança.
Plugins de Segurança: Use plugins de segurança WordPress confiáveis para reforçar as defesas contra injeção SQL e outras ameaças cibernéticas.
Políticas de Senha Fortes: Implemente senhas fortes e únicas para todas as contas relacionadas ao seu site WordPress para reduzir os riscos de acesso não autorizado.
Não atualizar o plugin afetado pode deixar os sites vulneráveis a violações de dados e acesso não autorizado. Dado o uso generalizado deste plugin, uma ação imediata é crucial para proteger as instalações.