WordPress Unite Gallery Lite 1.4.6 CSRF / SQL Injection
# Title: Cross-Site Request Forgery & SQL Injection Vulnerabilities in Unite Gallery Lite WordPress Plugin v1.4.6 # Submitter: Nitin Venkatesh # Product: Unite Gallery Lite WordPress Plugin #...
View ArticleJoomla JNews SQL Injection
# Description of the component: Reach, engage and delight more customers with newsletters, auto-responders or campaign management....
View ArticleWordPress Pie Register 2.0.18 SQL Injection
Details ================ Software: Pie Register Version: 2.0.18 Homepage: https://github.com/GTSolutions/Pie-Register CVE: CVE-2015-7682 (Pending) CVSS: 3.5 (Low; AV:N/AC:M/Au:S/C:P/I:N/A:N) CWE:...
View ArticleWP Fastest Cache 0.8.4.8 Blind SQL Injection
# Exploit Title: WP Fastest Cache 0.8.4.8 Blind SQL Injection # Date: 11-11-2015 # Software Link: https://wordpress.org/plugins/wp-fastest-cache/ # Exploit Author: Kacper Szurek # Contact:...
View ArticleJoomla Content History SQL Injection Remote Code Execution
## # This module requires Metasploit: http://metasploit.com/download # Current source: https://github.com/rapid7/metasploit-framework ## require 'msf/core' class Metasploit3 <...
View ArticleOWASP Top 10 – A1 Injection (SQL, HTML, Frame Source)
L’Open Web Application Security Project (OWASP) è una community online, un progetto open-source che offre consigli, guide, articoli e software nell’ambito della sicurezza delle applicazioni. L’OWASP...
View ArticleAutomatizzare gli attacchi SQL Injection con Sqlmap
Sqlmap è un software di penetration testing open source utilizzato per automatizzare la ricerca di bug e SQL injection all’interno di applicazioni web. Con Sqlmap è possibile trovare la vulnerabilità,...
View ArticleJoomla Extra Search 2.2.8 SQL Injection
Joomla Extra Search component version 2.2.8 suffers from a remote SQL injection vulnerability. Source: Joomla Extra Search 2.2.8 SQL Injection PACKETSTORM-EXPLOIT
View ArticleNozioni basilari di (in)sicurezza delle applicazioni Web – Parte 6 – SQL...
In più articoli abbiamo affrontato attacchi di SQL Injection, sia per quanto riguarda la teoria, sia per quanto riguarda la pratica. PentesterLab offre alcuni esercizi, soprattutto per capire le basi...
View ArticleSQL injection in tasca, con Telegram
Dalla Russia “con amore” arriva uno scanner che cerca delle vulnerabilità di SQL su larga scala: Katyusha, nome che richiama in modo nemmeno troppo sottile l’omonimo … [Visita il sito per leggere tutto...
View Article