CVE-2024-27956
WordPress Automatic plugin <= 3.92.0 - Unauthenticated Arbitrary SQL Execution vulnerability
En resumen
El plugin Automatic de WordPress permite que atacantes ejecuten comandos SQL arbitrarios sin necesidad de autenticarse, pudiendo exponer o modificar información sensible de la base de datos. Esto ocurre porque el plugin no valida adecuadamente los datos ingresados antes de usarlos en consultas.
Detalle técnico
Vulnerabilidad de Inyección SQL (CWE-89) en el plugin Automatic versiones hasta 3.92.0 permite a atacantes no autenticados inyectar comandos SQL maliciosos a través de parámetros de entrada insuficientemente sanitizados. La explotación exitosa posibilita acceso no autorizado a la base de datos, extracción o modificación de datos.
Resumen generado y traducido por IA a partir de la descripción oficial.
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in ValvePress Automatic allows SQL Injection.This issue affects Automatic: from n/a through 3.92.0.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:H/A:L
Productos afectados
ValvePress · AutomaticPoCs públicas encontradas — 16
githubgithub.com/diego-tella/CVE-2024-27956-RCE★ 90githubgithub.com/Ap0dexMe0/CVE-2024-27956★ 8githubgithub.com/itzheartzz/MASS-CVE-2024-27956★ 3githubgithub.com/Cappricio-Securities/CVE-2024-27956★ 2githubgithub.com/truonghuuphuc/CVE-2024-27956★ 2githubgithub.com/FoxyProxys/CVE-2024-27956★ 1githubgithub.com/devsec23/CVE-2024-27956★ 1githubgithub.com/7aRanchi/CVE-2024-27956-for-fscan★ 0githubgithub.com/m4nInTh3mIdDle/wordpress-CVE-2024-27956★ 0githubgithub.com/0axz-tools/CVE-2024-27956★ 0githubgithub.com/X-Projetion/CVE-2024-27956-WORDPRESS-RCE-PLUGIN★ 0githubgithub.com/k3ppf0r/CVE-2024-27956★ 0githubgithub.com/W3BW/CVE-2024-27956-RCE-File-Package★ 0githubgithub.com/hitazuranahiro/Valve-Press-CVE-2024-27956-RCE★ 0githubgithub.com/cve-2024/CVE-2024-27956-RCE★ 0githubgithub.com/CERTologists/EXPLOITING-CVE-2024-27956★ 0⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →