CVE-2023-28121
Un problema nel plugin WooCommerce Payments per WordPress (versioni 5.6.1 e precedenti) consente a un attaccante non autenticato di inviare richieste per...
- Pubblicato
- 12 apr 2023
- Aggiornato
- 2 ago 2024
- Assegnazione CNA
- hackerone
- Evidenza osservata
- 6 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Un problema nel plugin WooCommerce Payments per WordPress (versioni 5.6.1 e precedenti) consente a un attaccante non autenticato di inviare richieste per conto di un utente con privilegi elevati, come l'amministratore. Ciò consente a un attaccante remoto non autenticato di ottenere accesso amministrativo su un sito in cui è attiva la versione interessata del plugin.
Fonti
8- CVE-2023-28121Ricerca
Appunti di ricerca e strumentazione Python per CVE-2023-28121
- Mass-CVE-2023-28121Exploit
CVE-2023-28121 - WooCommerce Payments < 5.6.2 - Escalation di privilegi non autenticata [ Aggiunta in massa di utenti admin ]
- Mass-CVE-2023-28121-kdoecExploit
CVE-2023-28121 - Pagamenti WooCommerce < 5.6.2 - Escalation dei privilegi non autenticata [ Aggiunta massiva di utenti amministratori ]
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.