CVE-2023-28121
Ein Problem im WooCommerce Payments Plugin für WordPress (Versionen 5.6.1 und niedriger) ermöglicht es einem nicht authentifizierten Angreifer, Anfragen im...
- Veröffentlicht
- 12.04.2023
- Aktualisiert
- 02.08.2024
- CNA zuweisen
- hackerone
- Beweise beobachtet
- 06.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Ein Problem im WooCommerce Payments Plugin für WordPress (Versionen 5.6.1 und niedriger) ermöglicht es einem nicht authentifizierten Angreifer, Anfragen im Namen eines privilegierten Benutzers, wie etwa eines Administrators, zu senden. Dies ermöglicht einem entfernten, nicht authentifizierten Angreifer, Administratorzugriff auf einer Website zu erlangen, auf der die betroffene Version des Plugins aktiviert ist.
Quellen
8- CVE-2023-28121Forschung
Python-Forschungsnotizen und Tooling für CVE-2023-28121
- Mass-CVE-2023-28121Exploit
CVE-2023-28121 - WooCommerce Payments < 5.6.2 - Nicht authentifizierte Privilegienausweitung [ Massenweise Admin-Benutzer hinzufügen ]
- Mass-CVE-2023-28121-kdoecExploit
CVE-2023-28121 - WooCommerce Payments < 5.6.2 - Nicht authentifizierte Privilegienausweitung [ Massenhinzufügen von Admin-Benutzern ]
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.