
Vulnérabilité d'affectation de privilèges incorrecte dans nssTheme Wp NssUser Register permet l'élévation de privilèges. Ce problème affecte Wp NssUser Register : de n/a à 1.0.0.
La vulnérabilité d'attribution de privilèges incorrecte dans nssTheme Wp NssUser Register permet une élévation de privilèges. Ce problème affecte Wp NssUser Register : de n/a à 1.0.0.
Le plugin nssTheme Wp NssUser Register pour WordPress est vulnérable à un problème d'attribution de privilèges incorrecte, conduisant à une élévation de privilèges. Cette vulnérabilité permet à un attaquant d'enregistrer un nouvel utilisateur avec des privilèges administratifs sans autorisation appropriée. Le problème affecte les versions du plugin jusqu'à 1.0.0.
Wp NssUser Register1.0.0/wp-admin/admin-ajax.php avec l'inscription activée.pip install -r requirements.txt
usage: CVE-2024-54363.py [-h] -u URL
Wp NssUser Register <= 1.0.0 - Unauthenticated Privilege Escalation
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site
The site http://target-wordpress-site.com is vulnerable. Exploitation in progress...
Exploitation successful!
Username: nxploit123
Password: nxploit
Ce script est fourni à des fins éducatives uniquement. L'auteur n'est pas responsable des dommages causés par une mauvaise utilisation de ce script.