Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-4875 — HT Mega – Absolute Addons For Elementor <= 2.5.2 - Absence d'autorisation pour la mise à jour des options | Kitploit
Outils/GitHubGitHub/randomrobbiebf/cve-2024-4875
Authentification et AutorisationAnalyse des VulnérabilitésExploitationSécurité WebMauvaise Configuration
GitHubrandomrobbiebf/cve-2024-4875

CVE-2024-4875

HT Mega – Absolute Addons For Elementor <= 2.5.2 - Absence d'autorisation pour la mise à jour des options

Voir le dépôt
1il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-4875

HT Mega – Absolute Addons For Elementor <= 2.5.2 - Autorisation manquante pour la mise à jour des options

Description:

Le plugin HT Mega – Absolute Addons For Elementor pour WordPress est vulnérable à la modification non autorisée de données|perte de données en raison d'un contrôle de capacité manquant sur la fonction 'ajax_dismiss' dans les versions jusqu'à la 2.5.2 incluse. Cela permet à des attaquants authentifiés, disposant de permissions de niveau abonné et supérieur, de mettre à jour des options telles que users_can_register, ce qui peut conduire à une inscription d'utilisateurs non autorisée. Mais c'est en quelque sorte inutile car vous avez besoin d'un utilisateur enregistré pour ouvrir l'inscription, mais si vous connaissez une autre valeur qui peut être définie sur true dans les options, cela l'activerait.

root@kitploit:~
Severity: medium
CVE ID: CVE-2024-4875
CVSS Score: 4.3
CVSS Metrics: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Plugin Slug: ht-mega-for-elementor
WPScan URL: https://www.wpscan.com/plugin/ht-mega-for-elementor
Reference URL: https://www.wordfence.com/threat-intel/vulnerabilities/id/bdd3868a-d741-42b4-bc7f-6fb5d33bb71b
Télécharger l’outil