Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-2413 — Ally – Acessibilidade e Usabilidade Web <= 4.0.3 - Injeção SQL não autenticada via caminho de URL | Kitploit
Ferramentas/GitHubGitHub/randomrobbiebf/cve-2026-2413
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubrandomrobbiebf/cve-2026-2413

CVE-2026-2413

Ally – Acessibilidade e Usabilidade Web <= 4.0.3 - Injeção SQL não autenticada via caminho de URL

Ver Repositório
há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-2413

Ally – Web Accessibility & Usability <= 4.0.3 - Injeção SQL não autenticada via caminho de URL

Descrição

O plugin Ally – Web Accessibility & Usability para WordPress é vulnerável a Injeção SQL via caminho de URL em todas as versões até, e incluindo, a 4.0.3. Isso se deve ao escape insuficiente no parâmetro de URL fornecido pelo usuário no método get_global_remediations(), onde ele é diretamente concatenado em uma cláusula SQL JOIN sem a devida sanitização para o contexto SQL. Embora esc_url_raw() seja aplicado para a segurança da URL, ele não impede que metacaracteres SQL (aspas simples, parênteses) sejam injetados. Isso torna possível que atacantes não autenticados anexem consultas SQL adicionais a consultas já existentes, que podem ser usadas para extrair informações confidenciais do banco de dados por meio de técnicas de injeção SQL cega baseada em tempo. O módulo de Remediação deve estar ativo, o que exige que o plugin esteja conectado a uma conta Elementor.

Detalhes

  • Tipo: plugin
  • Slug: pojo-accessibility
  • Versão Afetada:
  • Pontuação CVSS: 7.5
  • Classificação CVSS: Alta
  • Vetor CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • CVE: CVE-2026-2413

POC

root@kitploit:~
ghauri -u "http://localhost:9001/x*" --technique=E --dbms=mysql --batch --ignore-code 404 --skip-urlencode --prefix="'" --suffix="OR'" -D wordpress -T wp_users -C user_login,user_pass,user_email --dump
Baixar ferramenta