CVE-2024-28000
WordPress LiteSpeed Cache plugin <= 6.3.0.1 - Vulnérabilité d'élévation de privilèges non authentifiée
- Publié
- 21 août 2024
- Mise à jour
- 29 avr. 2026
- Attribution de CNA
- Patchstack
- Preuve observée
- 15 juin 2025
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,3 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Vulnérabilité d'attribution de privilèges incorrecte dans LiteSpeed Technologies LiteSpeed Cache litespeed-cache.Ce problème affecte LiteSpeed Cache : de n/a à <= 6.3.0.1.
Sources
8- CVE-2024-28000Exploit
Labo d'exploitation pratique pour CVE-2024-28000 — élévation de privilèges non authentifiée dans LiteSpeed Cache (plugin WordPress, <=6.3.0.1). Déploie un environnement vulnérable avec Docker et inclut un brute-forcer en Go qui casse le hash mt_rand faible pour créer un compte administrateur.
PoC d'élévation de privilèges LiteSpeed Cache
- CVE-2024-28000Exploit
PoC pour l'élévation de privilèges de Litespeed Cache (CVE-2024)
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.