CVE-2026-19949
All-in-One WP Migration and Backup <= 7.109 — Неаутентифицированная SQL-инъекция второго порядка через восстановление архива с удалённым выполнением кода
- Опубликовано
- 25 авг. 2026 г.
- Обновлено
- 27 авг. 2026 г.
- Назначение CNA
- Wordfence
- Наблюдены доказательства
- 6 сент. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 44,0 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Плагин The All-in-One WP Migration and Backup для WordPress уязвим к SQL-инъекции через функцию восстановления архива во всех версиях до 7.109 включительно из-за недостаточного экранирования пользовательского параметра и отсутствия достаточной подготовки существующего SQL-запроса. Это позволяет неаутентифицированным атакующим добавлять дополнительные SQL-запросы в уже существующие, которые можно использовать для извлечения конфиденциальной информации из базы данных. Это можно использовать для получения ai1wm_secret_key, когда администратор сайта выполняет восстановление архива, и добиться удалённого выполнения кода, получив возможность использовать значение ai1wm_secret_key.
Источники
3Воспроизводимый proof-of-concept на основе Docker для CVE-2026-19949 — SQL-инъекции второго порядка в All-in-One WP Migration <= 7.109, которая раскрывает ai1wm_secret_key через анонимный REST и приводит к удалённому выполнению кода.
Educational repository, предоставляющий proof-of-concept для CVE-2026-19949, предназначенный для авторизованных исследований в области безопасности и тестирования в изолированных средах.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.