
La vulnerabilidad de autorización faltante en Blogpoet de WebsiteinWP permite acceder a funcionalidades no restringidas adecuadamente por las ACL. Este problema afecta a Blogpoet: desde n/a hasta 1.0.3.
CVE-2024-43998: Vulnerabilidad de autorización faltante en el tema Blogpoet permite el acceso a funcionalidades no restringidas adecuadamente por ACLs. Este problema afecta a las versiones de Blogpoet desde n/a hasta 1.0.3.
usage: CVE-2024-43998.py [-h] -u URL [-p PLUGIN]
CVE-2024-43998 exploit by Nxploited
options:
-h, --help show this help message and exit
-u URL, --url URL The base URL of the WordPress site, e.g., http://192.168.100.74:888
-p PLUGIN, --plugin PLUGIN
The plugin name to be installed and activated (default: wordpress-seo)
Este script está destinado únicamente a fines educativos y evaluaciones de seguridad autorizadas. El uso indebido de este script puede conllevar consecuencias legales. Siempre obtenga la autorización adecuada antes de realizar pruebas en cualquier sistema.