
Vulnérabilité d’absence d’autorisation dans WebsiteinWP Blogpoet permettant d’accéder à des fonctionnalités non correctement restreintes par les ACLs. Ce problème affecte Blogpoet : de n/a à 1.0.3.
CVE-2024-43998 : Vulnérabilité d'autorisation manquante dans le thème Blogpoet permet d'accéder à des fonctionnalités non correctement restreintes par les ACL. Ce problème affecte les versions de Blogpoet de n/a à 1.0.3.
usage: CVE-2024-43998.py [-h] -u URL [-p PLUGIN]
CVE-2024-43998 exploit by Nxploited
options:
-h, --help show this help message and exit
-u URL, --url URL The base URL of the WordPress site, e.g., http://192.168.100.74:888
-p PLUGIN, --plugin PLUGIN
The plugin name to be installed and activated (default: wordpress-seo)
Ce script est destiné uniquement à des fins éducatives et à des évaluations de sécurité autorisées. Toute mauvaise utilisation de ce script peut entraîner des conséquences juridiques. Obtenez toujours une autorisation appropriée avant de tester sur un système.