Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-2413-POC — Prova de conceito de exploit para CVE-2026-2413, uma injeção SQL cega baseada em tempo no plugin Ally WordPress, permitindo que atacantes não autenticados extraiam informações sensíveis do banco de dados. | Kitploit
Ferramentas/GitHubGitHub/p3nt3st3r-star/cve-2026-2413-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubp3nt3st3r-star/cve-2026-2413-poc

CVE-2026-2413-POC

Prova de conceito de exploit para CVE-2026-2413, uma injeção SQL cega baseada em tempo no plugin Ally WordPress, permitindo que atacantes não autenticados extraiam informações sensíveis do banco de dados.

Ver Repositório
11há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-2413-POC

O plugin Ally – Web Accessibility & Usability para WordPress é vulnerável a Injeção de SQL através do caminho da URL em todas as versões até, e incluindo, a 4.0.3. Isso se deve à insuficiência de escape no parâmetro de URL fornecido pelo usuário no método get_global_remediations(), onde ele é diretamente concatenado em uma cláusula SQL JOIN sem a devida sanitização para o contexto SQL. Embora esc_url_raw() seja aplicado para segurança da URL, ele não impede que metacaracteres SQL (aspas simples, parênteses) sejam injetados. Isso torna possível que atacantes não autenticados acrescentem consultas SQL adicionais às consultas já existentes, que podem ser usadas para extrair informações sensíveis do banco de dados por meio de técnicas de injeção SQL cega baseada em tempo. O módulo de Remediação deve estar ativo, o que exige que o plugin esteja conectado a uma conta Elementor.

Demonstração Sobre o Detector/Scanner do Script.

https://t.me/p3Nt3st3rsTAr

Baixar ferramenta