
Эксплойт proof-of-concept для CVE-2024-2876, критической SQL-инъекции в плагине Email Subscribers от Icegram Express для WordPress, позволяющей неаутентифицированным атакующим выполнять произвольные SQL-запросы.
CVE-2024-2876 — это критическая уязвимость безопасности, обнаруженная в плагине "Email Subscribers by Icegram Express" для WordPress. Эта уязвимость затрагивает версии до 5.7.14 включительно и представляет значительные риски для более чем 90 000 веб-сайтов.
Уязвимость представляет собой дефект SQL-инъекции, который позволяет неаутентифицированным злоумышленникам выполнять вредоносные SQL-запросы в затронутых базах данных WordPress. Манипулируя пользовательскими вводами, которые не проходят надлежащую санитизацию, злоумышленники могут извлекать конфиденциальную информацию, такую как имена пользователей, адреса электронной почты, хэши паролей и списки подписчиков.
SQL-инъекция возникает внутри функции run класса IG_ES_Subscribers_Query плагина, где недостаточная проверка ввода приводит к несанкционированному выполнению SQL-кода. Это ставит под угрозу целостность и конфиденциальность данных, хранящихся в базе данных WordPress.
FOFA : body="/wp-content/plugins/email-subscribers/"
publicwww : "/wp-content/plugins/email-subscribers/"
POST /wp-admin/admin-post.php HTTP/1.1
Host: {{Hostname}}
Content-Type: application/x-www-form-urlencoded
page=es_subscribers&is_ajax=1&action=_sent&advanced_filter[conditions][0][0][field]=status=99924)))union(select(sleep(4)))--+&advanced_filter[conditions][0][0][operator]==&advanced_filter[conditions][0][0][value]=1111
Немедленное обновление: Если вы используете плагин "Email Subscribers by Icegram Express", немедленно обновитесь до версии 5.7.15 или более поздней, чтобы применить исправление безопасности.
Регулярные аудиты: Регулярно проверяйте и обновляйте все плагины и темы WordPress до их последних версий для обеспечения безопасности.
Плагины безопасности: Используйте надежные плагины безопасности WordPress для усиления защиты от SQL-инъекций и других киберугроз.
Политики надежных паролей: Внедряйте надежные и уникальные пароли для всех учетных записей, связанных с вашим сайтом WordPress, чтобы снизить риски несанкционированного доступа.
Несвоевременное обновление затронутого плагина может оставить веб-сайты уязвимыми для утечек данных и несанкционированного доступа. Учитывая широкое распространение этого плагина, немедленные действия имеют решающее значение для защиты установок.