
Schwachstelle durch fehlende Autorisierung in WebsiteinWP Blogpoet ermöglicht den Zugriff auf Funktionalität, die nicht ordnungsgemäß durch ACLs eingeschränkt ist. Dieses Problem betrifft Blogpoet: von n/a bis 1.0.3.
CVE-2024-43998: Fehlende Autorisierungsschwachstelle im Theme Blogpoet ermöglicht Zugriff auf Funktionalität, die nicht ordnungsgemäß durch ACLs eingeschränkt wird. Dieses Problem betrifft Blogpoet-Versionen von n/a bis 1.0.3.
usage: CVE-2024-43998.py [-h] -u URL [-p PLUGIN]
CVE-2024-43998 exploit by Nxploited
options:
-h, --help show this help message and exit
-u URL, --url URL The base URL of the WordPress site, e.g., http://192.168.100.74:888
-p PLUGIN, --plugin PLUGIN
The plugin name to be installed and activated (default: wordpress-seo)
Dieses Skript ist ausschließlich für Bildungszwecke und autorisierte Sicherheitsbewertungen bestimmt. Missbrauch dieses Skripts kann rechtliche Konsequenzen haben. Holen Sie stets die entsprechende Genehmigung ein, bevor Sie Tests an einem System durchführen.