
Un problema de escalada de privilegios no autenticado, rastreado como CVE-2024-32444 (puntuación CVSS: 9.8).
A fecha de 24/01/25 esta vulnerabilidad no tiene parche, por lo que esta es simplemente una plantilla de detección de productos, ya que todos los productos asociados con el tema de WordPress RealHome son vulnerables.
El tema permite a los usuarios registrar nuevas cuentas a través de la función inspiry_ajax_register; sin embargo, no comprueba adecuadamente la autorización ni implementa una validación nonce.
Si el registro está habilitado en el sitio web, los atacantes pueden especificar arbitrariamente su rol como "Administrator" en una solicitud HTTP especialmente manipulada dirigida a la función de registro, eludiendo esencialmente los controles de seguridad.
Una vez registrado como administrador, el atacante puede obtener posteriormente el control total del sitio de WordPress, incluyendo la manipulación de contenido, la inserción de scripts y el acceso a datos de usuarios u otros datos sensibles.
nuclei -u https://yourHost.com -t template.yamlÚsalo bajo tu propio riesgo; no seré responsable de las actividades ilegales que realices en infraestructuras que no poseas o sobre las que no tengas permiso para escanear.
No dudes en contactarme por Signal.