
Vulnerabilidad de asignación incorrecta de privilegios en nssTheme Wp NssUser Register permite la escalada de privilegios. Este problema afecta a Wp NssUser Register: desde n/a hasta 1.0.0.
La vulnerabilidad de asignación incorrecta de privilegios en nssTheme Wp NssUser Register permite la escalada de privilegios. Este problema afecta a Wp NssUser Register: desde n/a hasta 1.0.0.
El complemento nssTheme Wp NssUser Register para WordPress es vulnerable a un problema de Asignación Incorrecta de Privilegios, lo que conduce a una Escalada de Privilegios. Esta vulnerabilidad permite a un atacante registrar un nuevo usuario con privilegios administrativos sin la autorización adecuada. El problema afecta a las versiones del complemento hasta la 1.0.0.
Wp NssUser Register1.0.0/wp-admin/admin-ajax.php con el registro habilitado.pip install -r requirements.txt
usage: CVE-2024-54363.py [-h] -u URL
Wp NssUser Register <= 1.0.0 - Unauthenticated Privilege Escalation
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site
The site http://target-wordpress-site.com is vulnerable. Exploitation in progress...
Exploitation successful!
Username: nxploit123
Password: nxploit
Este script se proporciona únicamente con fines educativos. El autor no es responsable de ningún daño causado por el mal uso de este script.