Critical SQL Injection and VM Exploitation Threats Identified

Critical SQL Injection and VM Exploitation Threats Identified

First seen 7 Sep 2026, 09:23 UTC Sploitus 70.5

Article Content

Browse articles
ThreatCluster

Two significant vulnerabilities have been reported: CVE-2024-51482 in ZoneMinder and CVE-2019-15107 in Webmin. CVE-2024-51482 affects ZoneMinder versions 1.37.0 to 1.37.64, allowing authenticated attackers to execute arbitrary SQL commands via a blind SQL injection. This vulnerability is critical for privacy, integrity, and availability, with a patch available in version 1.37.65. Meanwhile, CVE-2019-15107 allows exploitation of Webmin 1.810 on Ubuntu 18.04.1, enabling remote code execution. Attackers can gain root access through a backdoor, compromising the entire system. Both vulnerabilities pose severe risks to users, especially those running outdated software. The articles provide detailed exploitation methods and tools for both vulnerabilities.

Key Points: • CVE-2024-51482 allows SQL injection in ZoneMinder, affecting versions 1.37.0 to 1.37.64. • CVE-2019-15107 enables remote code execution in Webmin, compromising Ubuntu systems. • Patches are available for both vulnerabilities, but active exploitation is confirmed for CVE-2019-15107.

Ask AI about this cluster

Timeline

2019-08-16
CVE-2019-15107 published
Webmin vulnerability disclosed, allowing remote code execution on affected systems.
Sploitus
2019-08-16
Exploitation attempts confirmed for CVE-2019-15107
Active exploitation of the Webmin vulnerability reported, emphasizing urgency for patching.
Sploitus
2022-03-25
CVE-2019-15107 added to CISA KEV
CISA listed the Webmin vulnerability due to active exploitation in the wild.
Sploitus
2024-10-31
CVE-2024-51482 published
ZoneMinder vulnerability allows SQL injection for versions 1.37.0 to 1.37.64.
Sploitus
2025-06-08
First public PoC for CVE-2024-51482
Proof-of-concept code released for exploiting the SQL injection vulnerability.
Sploitus