CVE-2024-44000
Plugin WordPress LiteSpeed Cache < 6.5.0.1 - Vulnérabilité de prise de contrôle de compte non authentifiée via fuite de cookie
- Publié
- 20 oct. 2024
- Mise à jour
- 28 avr. 2026
- Attribution de CNA
- Patchstack
- Preuve observée
- 28 mars 2025
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Vulnérabilité de credentials insuffisamment protégés dans LiteSpeed Cache de LiteSpeed Technologies litespeed-cache permettant un contournement de l'authentification. Ce problème affecte LiteSpeed Cache : de n/a jusqu'à < 6.5.0.1.
Sources
5La CVE-2024-44000 est une vulnérabilité dans le plugin LiteSpeed Cache, un plugin WordPress populaire. Cette vulnérabilité affecte la gestion des sessions dans LiteSpeed Cache, permettant aux attaquants d'obtenir un accès non autorisé à des données sensibles.
Preuve de concept d'exploit pour CVE-2024-44000 démontrant une prise de contrôle de compte non autorisée dans LiteSpeed. Destiné à la recherche en sécurité éducative et à la validation de vulnérabilités.
- CVE-2024-44000Exploit
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.