← volver
CVE-2024-27956criticalexplotación observadaCWE-89

WordPress Automatic plugin <= 3.92.0 - Unauthenticated Arbitrary SQL Execution vulnerability

100Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actcvss 9.9epss 94%
de la publicación al arma37 días
Publicada en NVD21 mar
1ª PoC+37d
metasploit13 mar
VulnCheck+34d
probabilidad de explotación
94%top 1% de las CVE
explotación observada
VulnCheck
31 exploit(s) público(s)
En resumen

El plugin Automatic de WordPress permite que atacantes ejecuten comandos SQL arbitrarios sin necesidad de autenticarse, pudiendo exponer o modificar información sensible de la base de datos. Esto ocurre porque el plugin no valida adecuadamente los datos ingresados antes de usarlos en consultas.

Detalle técnico

Vulnerabilidad de Inyección SQL (CWE-89) en el plugin Automatic versiones hasta 3.92.0 permite a atacantes no autenticados inyectar comandos SQL maliciosos a través de parámetros de entrada insuficientemente sanitizados. La explotación exitosa posibilita acceso no autorizado a la base de datos, extracción o modificación de datos.

Resumen generado y traducido por IA a partir de la descripción oficial.
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in ValvePress Automatic allows SQL Injection.This issue affects Automatic: from n/a through 3.92.0.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:H/A:L
Productos afectados
ValvePress · Automatic
PoCs públicas encontradas31
githubgithub.com/diego-tella/CVE-2024-27956-RCE90githubgithub.com/Ap0dexMe0/CVE-2024-279568githubgithub.com/itzheartzz/MASS-CVE-2024-279563githubgithub.com/Cappricio-Securities/CVE-2024-279562githubgithub.com/truonghuuphuc/CVE-2024-279562githubgithub.com/FoxyProxys/CVE-2024-279561githubgithub.com/devsec23/CVE-2024-279561githubgithub.com/7aRanchi/CVE-2024-27956-for-fscan0githubgithub.com/m4nInTh3mIdDle/wordpress-CVE-2024-279560githubgithub.com/0axz-tools/CVE-2024-279560githubgithub.com/X-Projetion/CVE-2024-27956-WORDPRESS-RCE-PLUGIN0githubgithub.com/k3ppf0r/CVE-2024-279560githubgithub.com/W3BW/CVE-2024-27956-RCE-File-Package0githubgithub.com/hitazuranahiro/Valve-Press-CVE-2024-27956-RCE0githubgithub.com/cve-2024/CVE-2024-27956-RCE0githubgithub.com/CERTologists/EXPLOITING-CVE-2024-279560vulncheckvulncheck.com/xdb/68f086605e61no verificadovulncheckvulncheck.com/xdb/23332f12d7dano verificadovulncheckvulncheck.com/xdb/6141dc1c2fd0no verificadovulncheckvulncheck.com/xdb/c213e3cf0599no verificadovulncheckvulncheck.com/xdb/96f8fb6c286eno verificadovulncheckvulncheck.com/xdb/47fdf7489fbfno verificadovulncheckvulncheck.com/xdb/ee5ad81bbd31no verificadovulncheckvulncheck.com/xdb/00ceb5c17386no verificadovulncheckvulncheck.com/xdb/f1969acd14dfno verificadovulncheckvulncheck.com/xdb/c2bee21d4146no verificadovulncheckvulncheck.com/xdb/541234df3b1ano verificadovulncheckvulncheck.com/xdb/195cd4df2bdfno verificadovulncheckvulncheck.com/xdb/e23e19a6e213no verificadovulncheckvulncheck.com/xdb/799f8a79b8afno verificadovulncheckvulncheck.com/xdb/ee7e0f0a304fno verificado
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.