CVE-2024-13513
Oliver POS – Ein WooCommerce-Kassensystem (POS) <= 2.4.2.3 – Offenlegung sensibler Informationen bis zur Privilegieneskalation
- Veröffentlicht
- 15.02.2025
- Aktualisiert
- 08.04.2026
- CNA zuweisen
- Wordfence
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 54,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Das Oliver POS – ein WooCommerce Point of Sale (POS) Plugin für WordPress – ist in allen Versionen bis einschließlich 2.4.2.3 über die Protokollierungsfunktion anfällig für die Offenlegung sensibler Informationen. Dadurch ist es nicht authentifizierten Angreifern möglich, sensible Daten einschließlich des clientToken des Plugins zu extrahieren, das wiederum verwendet werden kann, um Benutzerkontoinformationen einschließlich E-Mail-Adressen und Kontotyp zu ändern. Dies ermöglicht es Angreifern, anschließend Kontopasswörter zu ändern, was zu einer vollständigen Übernahme der Website führt. Version 2.4.2.3 hat die Protokollierung deaktiviert, hinterließ jedoch Websites mit vorhandenen Protokolldateien weiterhin anfällig.
Quellen
2- CVE-2024-13513.pyExploit
Automatisierter Scanner und Exploiter für CVE-2024-13513 im Oliver POS WordPress-Plugin, der verwundbare Installationen prüft und Passwort-Reset-E-Mails auf autorisierten Zielen ändert.
- CVE-2024-13513Exploit
Oliver POS – Ein WooCommerce Point of Sale (POS) <= 2.4.2.3 - Offenlegung sensibler Informationen bis hin zur Privilegieneskalation
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.