Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-4875 — HT Mega – Absolute Addons For Elementor <= 2.5.2 - Falta de Autorización en la Actualización de Opciones | Kitploit
Herramientas/GitHubGitHub/randomrobbiebf/cve-2024-4875
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónSeguridad WebMala Configuración
GitHubrandomrobbiebf/cve-2024-4875

CVE-2024-4875

HT Mega – Absolute Addons For Elementor <= 2.5.2 - Falta de Autorización en la Actualización de Opciones

Ver Repositorio
12hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-4875

HT Mega – Absolute Addons For Elementor <= 2.5.2 - Falta de Autorización para Actualización de Opciones

Descripción:

El plugin HT Mega – Absolute Addons For Elementor para WordPress es vulnerable a la modificación no autorizada de datos o pérdida de datos debido a la falta de verificación de capacidad en la función 'ajax_dismiss' en versiones hasta la 2.5.2 inclusive. Esto permite que atacantes autenticados, con permisos de nivel de suscriptor y superiores, actualicen opciones como users_can_register, lo que puede provocar un registro de usuario no autorizado. Pero esto es algo inútil ya que necesitas un usuario registrado para abrir el registro, pero si conoces otro valor que se pueda establecer en verdadero en las opciones, esto lo habilitaría.

root@kitploit:~
Severity: medium
CVE ID: CVE-2024-4875
CVSS Score: 4.3
CVSS Metrics: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Plugin Slug: ht-mega-for-elementor
WPScan URL: https://www.wpscan.com/plugin/ht-mega-for-elementor
Reference URL: https://www.wordfence.com/threat-intel/vulnerabilities/id/bdd3868a-d741-42b4-bc7f-6fb5d33bb71b
Descargar herramienta