
An unauthenticated privilege escalation problem tracked as CVE-2024-32444 (CVSS score: 9.8).
Stand 24.01.2025 hat diese Sicherheitslücke keinen Patch, daher ist dies lediglich eine Produkterkennungsvorlage, da alle Produkte, die mit dem RealHome WordPress-Theme verbunden sind, angreifbar sind.
Das Theme ermöglicht es Benutzern, neue Konten über die inspiry_ajax_register-Funktion zu registrieren, führt jedoch keine ordnungsgemäße Autorisierungsprüfung oder Nonce-Validierung durch.
Wenn die Registrierung auf der Website aktiviert ist, können Angreifer ihre Rolle willkürlich als "Administrator" in einer speziell manipulierten HTTP-Anfrage an die Registrierungsfunktion angeben und dabei im Wesentlichen die Sicherheitsprüfungen umgehen.
Nach der Registrierung als Administrator kann der Angreifer anschließend die vollständige Kontrolle über die WordPress-Seite erlangen, einschließlich der Durchführung von Inhaltsmanipulation, dem Einschleusen von Skripten und dem Zugriff auf Benutzer- oder andere sensible Daten.
nuclei -u https://yourHost.com -t template.yamlVerwendung auf eigenes Risiko. Ich übernehme keine Verantwortung für illegale Aktivitäten, die Sie auf Infrastruktur durchführen, die Ihnen nicht gehört oder für die Sie keine Scan-Berechtigung haben.
Sie können mich gerne auf Signal kontaktieren.