
Oliver POS – Un punto de venta (POS) de WooCommerce <= 2.4.2.3 - Exposición de información sensible a escalada de privilegios
CVE-2024-13513 El plugin Oliver POS – Un punto de venta (POS) de WooCommerce para WordPress es vulnerable a la Exposición de Información Sensible en todas las versiones hasta la 2.4.2.3 incluida, a través de la funcionalidad de registro. Esto permite a atacantes no autenticados extraer datos sensibles, incluido el clientToken del plugin, que a su vez puede utilizarse para cambiar la información de la cuenta de usuario, incluyendo correos electrónicos y el tipo de cuenta. Esto permite a los atacantes cambiar las contraseñas de las cuentas, resultando en una toma de control total del sitio. La versión 2.4.2.3 deshabilitó el registro, pero dejó vulnerables a los sitios con archivos de registro existentes.
Para más exploits de WordPress y exploits exclusivos, contáctame en Telegram @KtN1990.
Para ejecutar este exploit necesitas tener Python 3, una lista de sitios web y una dirección de correo electrónico; luego ejecuta:
python3 exploit.py -l list.txt -e [email protected] -t 100
