CVE-2024-13513
Oliver POS – Un punto de venta (POS) de WooCommerce <= 2.4.2.3 - Exposición de Información Sensible a Escalada de Privilegios
- Publicado
- 15 feb 2025
- Actualizado
- 8 abr 2026
- Asignación de CNA
- Wordfence
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 54,0 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
El complemento Oliver POS – A WooCommerce Point of Sale (POS) para WordPress, es vulnerable a la exposición de información confidencial en todas las versiones hasta la 2.4.2.3 incluida, a través de la función de registro. Esto permite que atacantes no autenticados extraigan datos confidenciales, incluido el clientToken del complemento, que a su vez se puede utilizar para cambiar la información de la cuenta del usuario, incluidos los correos electrónicos y el tipo de cuenta. Esto permite a los atacantes cambiar las contraseñas de las cuentas, lo que da como resultado una toma de control completa del sitio. La versión 2.4.2.3 deshabilitó el registro, pero dejó vulnerables a los sitios con archivos de registro existentes.
Fuentes
2- CVE-2024-13513.pyExploit
Escáner y explotador automatizado para CVE-2024-13513 en el plugin Oliver POS de WordPress, que verifica instalaciones vulnerables y cambia los correos de restablecimiento de contraseña en objetivos autorizados.
- CVE-2024-13513Exploit
Oliver POS – Un punto de venta (POS) de WooCommerce <= 2.4.2.3 - Exposición de información sensible a escalada de privilegios
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.