
An unauthenticated privilege escalation problem tracked as CVE-2024-32444 (CVSS score: 9.8).
Au 24/01/25, cette vulnérabilité ne dispose pas de correctif, il s'agit donc simplement d'un modèle de détection de produit, car tous les produits associés au thème wordpress RealHome sont vulnérables.
Le thème permet aux utilisateurs de s'inscrire via la fonction inspiry_ajax_register, mais il ne vérifie pas correctement l'autorisation ni n'implémente une validation de nonce.
Si l'inscription est activée sur le site, les attaquants peuvent spécifier arbitrairement leur rôle comme « Administrateur » dans une requête HTTP spécialement conçue vers la fonction d'inscription, contournant ainsi les contrôles de sécurité.
Une fois enregistré en tant qu'administrateur, l'attaquant peut ensuite obtenir le contrôle total du site WordPress, y compris la manipulation de contenu, l'injection de scripts et l'accès aux données utilisateur ou autres données sensibles.
nuclei -u https://yourHost.com -t template.yamlUtilisez à vos propres risques, je ne serai pas responsable des activités illégales que vous menez sur une infrastructure que vous ne possédez pas ou que vous n'avez pas l'autorisation de scanner.
N'hésitez pas à me contacter sur Signal.