Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-19598 — WordPress-Plugin für benutzerdefinierte Inhaltstypen und Felder | Kitploit
Tools/GitHubGitHub/sag-asab/cve-2026-19598
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheit
GitHubsag-asab/cve-2026-19598

CVE-2026-19598

WordPress-Plugin für benutzerdefinierte Inhaltstypen und Felder

Repository anzeigen
1vor 3 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚨 CVE-2026-19598 (https://plugins.trac.wordpress.org/browser/pods/tags/3.3.9/includes/general.php#L400) Das WordPress-Plugin Pods – Custom Content Types and Fields ist in allen Versionen bis einschließlich 3.3.9 anfällig für eine Privilegienausweitung durch Umgehung der Autorisierung (Privilege Escalation via Authorization Bypass). Die Schwachstelle besteht darin, dass der pods_admin-AJAX-Router jede Zugriffsprüfung – einschließlich der Methoden-Allowlist, Nonce-Verifikation, Anmelde-Erzwingung und Capability-Prüfung – über pods_error() leitet, das im JSON-Meta-Box-Loader-Kompatibilitätspfad Fehler nur in das PHP-Fehlerprotokoll schreibt und false zurückgibt, anstatt die Anfrage zu beenden, wodurch alle Schutzmechanismen wirkungslos werden. Dadurch ist es nicht authentifizierten Angreifern möglich, ihre Privilegien auf Administrator auszuweiten oder das Passwort eines beliebigen Benutzerkontos, einschließlich designigen des Website-Besitzers, zu überschreiben, was eine vollständige Übernahme der Website ermöglicht, oder eine andere Administratoraktion auszuführen.

Tool herunterladen