Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-9848 — CVE-2026-9848 is an Unauthenticated SQL Injection (SQLi) vulnerability affecting the WP Ticket (Customer Support Ticket System & Helpdesk) plugin for WordPress up to and including version 6.0.4. | Kitploit
Ferramentas/GitHubGitHub/aj2108/cve-2026-9848
Vulnerability AnalysisWeb Application ExploitationWeb SecurityLearning & Education
GitHubaj2108/cve-2026-9848

CVE-2026-9848

CVE-2026-9848 is an Unauthenticated SQL Injection (SQLi) vulnerability affecting the WP Ticket (Customer Support Ticket System & Helpdesk) plugin for WordPress up to and including version 6.0.4.

Ver Repositório
há 18 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-9848

CVE-2026-9848 é uma vulnerabilidade de Injeção SQL (SQLi) não autenticada que afeta o plugin WP Ticket (Customer Support Ticket System & Helpdesk) para WordPress até a versão 6.0.4, inclusive. A falha ocorre porque o plugin pega o parâmetro de busca s do WordPress e o concatena diretamente em uma cláusula SQL LIKE dentro de uma subconsulta UNION sem usar $wpdb->prepare() ou escape adequado. Como resultado, um atacante remoto pode manipular consultas ao banco de dados e extrair informações sensíveis sem autenticação.

Software Afetado

PropriedadeValor
ProdutoWP Ticket (Customer Support Ticket System & Helpdesk)
Versões Afetadas≤ 6.0.4
Versão Corrigida6.0.5
Componente AfetadoBusca no Front-end (parâmetro s)

Tipo de Vulnerabilidade

  • Categoria: Injeção SQL
  • CWE-89: Neutralização Incorreta de Elementos Especiais usados em um Comando SQL ('Injeção SQL')

Causa Raiz

O plugin registra o filtro posts_request do WordPress por meio de wp_ticket_com_posts_request(). Durante uma busca front-end não autenticada, ele eventualmente chama emd_author_search_results(), que lê o parâmetro de busca:

root@kitploit:~
$query->query_vars['s']

Nesse estágio, o WordPress já removeu as magic quotes usando wp_unslash(). Em vez de parametrizar com segurança a instrução SQL, o plugin concatena a entrada bruta do usuário em uma cláusula SQL LIKE dentro de uma subconsulta UNION.

Conceitualmente:

root@kitploit:~

User searches website
        │
        ▼
Search parameter "s" received
        │
        ▼
Plugin concatenates value into SQL query
        │
        ▼
No $wpdb->prepare()
        │
        ▼
Database executes modified query

A vulnerabilidade existe porque a entrada não confiável é incorporada ao SQL usando concatenação de strings em vez de consultas parametrizadas.

O núcleo da vulnerabilidade está em como o plugin constrói sua consulta SQL principal:

root@kitploit:~
sql
SELECT * FROM wp_posts 
WHERE post_title LIKE '%[attacker's input]%' 
UNION [attacker's injected SQL]

Detalhamento do SQL Vulnerável

Aqui está uma explicação passo a passo da consulta que está sendo construída:
  • O Ponto de Partida: O plugin começa com uma consulta padrão do WordPress para buscar posts, como SELECT * FROM wp_posts WHERE post_title LIKE '%...%'.
  • A Concatenação Insegura: O plugin pega o valor do parâmetro de busca (s) e o cola diretamente na consulta SQL. Ele faz isso sem usar a função segura $wpdb->prepare() do WordPress ou qualquer outra forma de escape.
  • A Subconsulta UNION: O plugin acrescenta uma subconsulta UNION à consulta principal. Uma UNION em SQL permite que um atacante combine os resultados da consulta principal com os resultados de sua própria consulta maliciosa.
  • A Consulta Final: A consulta final enviada ao banco de dados se torna uma combinação da busca pretendida e do código SQL injetado pelo atacante.

Fluxo de Ataque

root@kitploit:~
Attacker
    │
    ▼
Submits a crafted search request
    │
    ▼
WordPress passes the "s" parameter
    │
    ▼
WP Ticket builds SQL query using concatenation
    │
    ▼
Database executes injected SQL
    │
    ▼
Sensitive database information may be disclosed

Cenário de Ataque

Um visitante normal realiza uma busca no site:

root@kitploit:~
GET /?s=printer

O plugin incorpora o valor do parâmetro s em uma consulta SQL que busca informações relacionadas a tickets.

Como o plugin concatena o valor da busca diretamente na instrução SQL em vez de usar consultas parametrizadas, uma solicitação de busca especialmente elaborada pode alterar a lógica SQL pretendida. Um atacante não autenticado pode explorar esse comportamento para recuperar informações sensíveis do banco de dados do WordPress, como nomes de usuário ou outros dados armazenados. O resultado exato depende da configuração da aplicação e das permissões do banco de dados. Agora, um atacante pode manipular o parâmetro s para injetar seu próprio SQL. Por exemplo, ele poderia inserir:

root@kitploit:~
' UNION SELECT user_login, user_pass FROM wp_users -- -

Isso faria a consulta final ficar assim:

root@kitploit:~
SELECT * FROM wp_posts WHERE post_title LIKE '%' UNION SELECT user_login, user_pass FROM wp_users -- -%'

Impacto

A exploração bem-sucedida pode permitir que um atacante:

  • Extrair informações sensíveis do banco de dados.
  • Enumerar usuários do WordPress.
  • Ler dados de configuração da aplicação.
  • Acessar informações de tabelas específicas do plugin no banco de dados.
  • Coletar informações úteis para ataques adicionais.
A vulnerabilidade afeta principalmente a confidencialidade.

Severidade

MétricaPontuação
CVSS v3.1 (Wordfence CNA)7.5 (Alta)

O NVD ainda não publicou sua própria avaliação CVSS.

Código Vulnerável Conceitual

Nota: O fornecedor não publicou a implementação vulnerável completa. O exemplo a seguir ilustra o padrão de código vulnerável.

root@kitploit:~
$search = $query->query_vars['s'];

$sql = "
SELECT *
FROM tickets
WHERE title LIKE '%" . $search . "%'
";

$wpdb->get_results($sql);

Por Que É Vulnerável

A instrução SQL é construída concatenando a entrada controlada pelo usuário diretamente na string da consulta. Como a entrada não é parametrizada nem escapada, ela pode alterar a estrutura da instrução SQL.

Código Corrigido (Conceitual)

root@kitploit:~
$search = $query->query_vars['s'];

$sql = $wpdb->prepare(
    "SELECT *
     FROM tickets
     WHERE title LIKE %s",
    '%' . $search . '%'
);

$wpdb->get_results($sql);

Por Que Essa Correção Funciona

Usar $wpdb->prepare() separa a sintaxe SQL da entrada do usuário. O banco de dados trata o valor da busca como dados, e não como SQL executável, impedindo que atacantes modifiquem a estrutura da consulta. A correção oficial no WP Ticket 6.0.5 substitui a construção vulnerável da consulta por uma implementação devidamente parametrizada.

Baixar ferramenta