Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-30486 — Square <= 2.0.0 - Fehlende Autorisierung über activate_plugin | Kitploit
Tools/GitHubGitHub/randomrobbiebf/cve-2023-30486
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebsicherheitPenetrationstestsFehlkonfiguration
GitHubrandomrobbiebf/cve-2023-30486

CVE-2023-30486

Square <= 2.0.0 - Fehlende Autorisierung über activate_plugin

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-30486

Square <= 2.0.0 - Fehlende Autorisierung über activate_plugin

Beschreibung

Das Square-Theme für WordPress ist anfällig für unbefugte Plugin-Aktivierung aufgrund einer fehlenden Berechtigungsprüfung in der Funktion activate_plugin, die über eine AJAX-Aktion aufgerufen wird, in Versionen bis einschließlich 2.0.0. Dadurch ist es authentifizierten Angreifern mit Subscriber-Zugriff und höher möglich, beliebige Plugins zu aktivieren.

root@kitploit:~
Missing Authorization
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
CVE 	CVE-2023-30486
CVSS 	4.3 (Medium)
Publicly Published 	April 13, 2023
Last Updated 	January 22, 2024
Researcher 	Dave Jong - Patchstack

Links

https://patchstack.com/database/vulnerability/square/wordpress-square-theme-2-0-0-broken-access-control

https://themes.trac.wordpress.org/changeset?sfp_email=&sfph_mail=&reponame=&old=177729%40square&new=177729%40square&sfp_email=&sfph_mail=

POC

root@kitploit:~
$ python3 CVE-2023-30486.py -u http://kubernetes.docker.internal -un user -p user
Logged in successfully.
hashthemes-demo-importe installed

Anmerkungen

Sinnlose CVE, aber ich dachte, es wäre lustig, einen POC zu erstellen. Scheint nur zu funktionieren, wenn der hashthemes-demo-importer zuvor noch nie installiert wurde.

Tool herunterladen