
Exploit de prueba de concepto para CVE-2024-5326, una vulnerabilidad de falta de autorización en el plugin PostX de WordPress que permite a atacantes autenticados cambiar opciones arbitrarias y escalar privilegios a Administrador.
CVE-2024-5326 Post Grid Gutenberg Blocks and WordPress Blog Plugin – PostX <= 4.1.2 - Falta de autorización para actualización de opciones arbitrarias
Descripción
El plugin Post Grid Gutenberg Blocks and WordPress Blog Plugin – PostX para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de verificación de capacidad en la función 'postx_presets_callback' en todas las versiones hasta la 4.1.2 inclusive. Esto permite que atacantes autenticados, con acceso de nivel Colaborador o superior, cambien opciones arbitrarias en sitios afectados. Esto puede utilizarse para habilitar el registro de nuevos usuarios y establecer el rol predeterminado para nuevos usuarios como Administrador.
Usuario Colaborador habilita el registro de nuevos usuarios y establece el rol predeterminado para nuevos usuarios como Administrador.
PoC:
https://github.com/truonghuuphuc/CVE-2024-5326/assets/20487674/fca81a71-9812-4d0f-b48f-2db94e2c7347