← voltar
CVE-2024-27956criticalexploração observadaCWE-89

WordPress Automatic plugin <= 3.92.0 - Unauthenticated Arbitrary SQL Execution vulnerability

100Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actcvss 9.9epss 94%
da publicação à arma37 dias
Publicada no NVD21 de mar.
1ª PoC+37d
metasploit13 de mar.
VulnCheck+34d
probabilidade de exploração
94%top 1% das CVEs
exploração observada
simVulnCheck
31 exploit(s) público(s)
Em resumo

O plugin Automatic do WordPress permite que atacantes executem comandos SQL arbitrários sem fazer login, podendo expor ou modificar informações sensíveis do banco de dados. Isso acontece porque o plugin não valida adequadamente os dados inseridos antes de usá-los em consultas.

Detalhe técnico

Vulnerabilidade de Injeção SQL (CWE-89) no plugin Automatic versões até 3.92.0 permite que atacantes não autenticados injetem comandos SQL maliciosos através de parâmetros de entrada inadequadamente sanitizados. A exploração bem-sucedida possibilita acesso não autorizado ao banco de dados, extração ou modificação de dados.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in ValvePress Automatic allows SQL Injection.This issue affects Automatic: from n/a through 3.92.0.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:H/A:L
Produtos afetados
ValvePress · Automatic
PoCs públicas encontradas31
githubgithub.com/diego-tella/CVE-2024-27956-RCE90githubgithub.com/Ap0dexMe0/CVE-2024-279568githubgithub.com/itzheartzz/MASS-CVE-2024-279563githubgithub.com/Cappricio-Securities/CVE-2024-279562githubgithub.com/truonghuuphuc/CVE-2024-279562githubgithub.com/FoxyProxys/CVE-2024-279561githubgithub.com/devsec23/CVE-2024-279561githubgithub.com/7aRanchi/CVE-2024-27956-for-fscan0githubgithub.com/m4nInTh3mIdDle/wordpress-CVE-2024-279560githubgithub.com/0axz-tools/CVE-2024-279560githubgithub.com/X-Projetion/CVE-2024-27956-WORDPRESS-RCE-PLUGIN0githubgithub.com/k3ppf0r/CVE-2024-279560githubgithub.com/W3BW/CVE-2024-27956-RCE-File-Package0githubgithub.com/hitazuranahiro/Valve-Press-CVE-2024-27956-RCE0githubgithub.com/cve-2024/CVE-2024-27956-RCE0githubgithub.com/CERTologists/EXPLOITING-CVE-2024-279560vulncheckvulncheck.com/xdb/68f086605e61não verificadovulncheckvulncheck.com/xdb/23332f12d7danão verificadovulncheckvulncheck.com/xdb/6141dc1c2fd0não verificadovulncheckvulncheck.com/xdb/c213e3cf0599não verificadovulncheckvulncheck.com/xdb/96f8fb6c286enão verificadovulncheckvulncheck.com/xdb/47fdf7489fbfnão verificadovulncheckvulncheck.com/xdb/ee5ad81bbd31não verificadovulncheckvulncheck.com/xdb/00ceb5c17386não verificadovulncheckvulncheck.com/xdb/f1969acd14dfnão verificadovulncheckvulncheck.com/xdb/c2bee21d4146não verificadovulncheckvulncheck.com/xdb/541234df3b1anão verificadovulncheckvulncheck.com/xdb/195cd4df2bdfnão verificadovulncheckvulncheck.com/xdb/e23e19a6e213não verificadovulncheckvulncheck.com/xdb/799f8a79b8afnão verificadovulncheckvulncheck.com/xdb/ee7e0f0a304fnão verificado
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.