<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>CVE-2026-19949 on CyberVeille</title>
    <link>https://cyberveille.ch/tags/cve-2026-19949/</link>
    <description>Recent content in CVE-2026-19949 on CyberVeille</description>
    <generator>Hugo -- 0.146.0</generator>
    <language>fr-fr</language>
    <copyright>Cyberveille CC BY-NC-SA 4.0</copyright>
    <lastBuildDate>Fri, 04 Sep 2026 00:00:00 +0200</lastBuildDate>
    <atom:link href="https://cyberveille.ch/tags/cve-2026-19949/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Faille SQLi critique dans le plugin WordPress All-in-One WP Migration expose 5 millions de sites</title>
      <link>https://cyberveille.ch/posts/2026-09-04-faille-sqli-critique-dans-le-plugin-wordpress-all-in-one-wp-migration-expose-5-millions-de-sites/</link>
      <pubDate>Fri, 04 Sep 2026 00:00:00 +0200</pubDate>
      <guid>https://cyberveille.ch/posts/2026-09-04-faille-sqli-critique-dans-le-plugin-wordpress-all-in-one-wp-migration-expose-5-millions-de-sites/</guid>
      <description>&lt;h2 id=&#34;-contexte&#34;&gt;📰 Contexte&lt;/h2&gt;
&lt;p&gt;Publié le 2 septembre 2026 par Bill Toulas sur BleepingComputer, cet article rapporte la divulgation d&amp;rsquo;une &lt;strong&gt;vulnérabilité critique d&amp;rsquo;injection SQL&lt;/strong&gt; affectant le plugin WordPress &lt;strong&gt;All-in-One WP Migration and Backup&lt;/strong&gt;, développé par ServMask. Le plugin compte plus de &lt;strong&gt;5 millions d&amp;rsquo;installations actives&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;-détails-de-la-vulnérabilité&#34;&gt;🔍 Détails de la vulnérabilité&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;CVE&lt;/strong&gt; : CVE-2026-19949&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Type&lt;/strong&gt; : Injection SQL de second ordre (&lt;em&gt;second-order SQL injection&lt;/em&gt;)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Sévérité&lt;/strong&gt; : Haute&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Versions affectées&lt;/strong&gt; : All-in-One WP Migration and Backup jusqu&amp;rsquo;à la version &lt;strong&gt;7.109&lt;/strong&gt; incluse&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Version corrigée&lt;/strong&gt; : &lt;strong&gt;7.110&lt;/strong&gt; (publiée le 20 août 2026)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Découvreur&lt;/strong&gt; : Jack Taylor, signalé via &lt;strong&gt;Wordfence&lt;/strong&gt; (branche cybersécurité de Defiant) le 15 août 2026&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;-mécanisme-dexploitation&#34;&gt;⚙️ Mécanisme d&amp;rsquo;exploitation&lt;/h2&gt;
&lt;p&gt;La faille résulte d&amp;rsquo;un &lt;strong&gt;traitement incorrect des barres obliques inversées et des guillemets échappés&lt;/strong&gt; lors de la réécriture du contenu de la base de données pendant la restauration d&amp;rsquo;une archive.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Injection SQL de second ordre non authentifiée dans All-in-One WP Migration and Backup (CVE-2026-19949)</title>
      <link>https://cyberveille.ch/posts/2026-09-04-injection-sql-de-second-ordre-non-authentifiee-dans-all-in-one-wp-migration-and-backup-cve-2026-19949/</link>
      <pubDate>Fri, 04 Sep 2026 00:00:00 +0200</pubDate>
      <guid>https://cyberveille.ch/posts/2026-09-04-injection-sql-de-second-ordre-non-authentifiee-dans-all-in-one-wp-migration-and-backup-cve-2026-19949/</guid>
      <description>&lt;h2 id=&#34;-contexte&#34;&gt;🔍 Contexte&lt;/h2&gt;
&lt;p&gt;Publié le 1er septembre 2026 par István Márton sur le blog Wordfence, cet article détaille une vulnérabilité critique découverte le 14 août 2026 dans le plugin WordPress &lt;strong&gt;All-in-One WP Migration and Backup&lt;/strong&gt;, qui compte plus de &lt;strong&gt;5 millions d&amp;rsquo;installations actives&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;-vulnérabilité&#34;&gt;🐛 Vulnérabilité&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Type&lt;/strong&gt; : Injection SQL de second ordre non authentifiée (Second-Order SQL Injection)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CVE&lt;/strong&gt; : CVE-2026-19949&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Score CVSS&lt;/strong&gt; : 8.8 (High)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Versions affectées&lt;/strong&gt; : toutes les versions jusqu&amp;rsquo;à &lt;strong&gt;7.109 incluse&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Version corrigée&lt;/strong&gt; : &lt;strong&gt;7.110&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Composant vulnérable&lt;/strong&gt; : fonction &lt;code&gt;replace_table_values()&lt;/code&gt; dans la classe &lt;code&gt;Ai1wm_Database&lt;/code&gt;, dont l&amp;rsquo;expression régulière mal construite (&lt;code&gt;&#39;(.*?)(?&amp;lt;!\\)&#39;&lt;/code&gt;) ne gère pas correctement les séquences de backslashes pairs, provoquant une confusion de délimiteur de chaîne SQL.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;-mécanisme-dexploitation&#34;&gt;⚙️ Mécanisme d&amp;rsquo;exploitation&lt;/h2&gt;
&lt;p&gt;L&amp;rsquo;exploitation se déroule en plusieurs étapes :&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
