CVE-2024-28000
Plugin WordPress LiteSpeed Cache <= 6.3.0.1 - Vulnerabilità di escalation dei privilegi non autenticata
- Pubblicato
- 21 ago 2024
- Aggiornato
- 29 apr 2026
- Assegnazione CNA
- Patchstack
- Evidenza osservata
- 15 giu 2025
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Vulnerabilità di assegnazione dei privilegi errata in LiteSpeed Technologies LiteSpeed Cache litespeed-cache. Questo problema riguarda LiteSpeed Cache: dalla versione n/a fino a <= 6.3.0.1.
Fonti
8- CVE-2024-28000Exploit
Laboratorio pratico di exploit per CVE-2024-28000 — escalation di privilegi non autenticata in LiteSpeed Cache (plugin WordPress, <=6.3.0.1). Avvia un ambiente vulnerabile con Docker e include un brute-forcer basato su Go che decifra l'hash debole mt_rand per creare un account amministratore.
PoC di escalation dei privilegi di LiteSpeed Cache
- CVE-2024-28000Exploit
PoC per la CVE-2024 Litespeed Cache Escalation dei privilegi
PoC di escalatione dei privilegi per LiteSpeed Cache - CVE-2024-28000
Riproduzione pratica di CVE-2024-28000 in LiteSpeed Cache utilizzando un laboratorio WordPress isolato. Include ricognizione, recupero dell'hash vulnerabile, prova di escalation dei privilegi ad Amministratore, pulizia e documentazione incentrata sulla remediation.
- CVE-2024-28000Exploit
CVE-2024-28000 LiteSpeed Cache Escalation dei privilegi Scan&Exp
- CVE-2024-28000Exploit
Exploit CVE-2024-28000 per litespeed-cache =<6.3 consente l'escalation dei privilegi con la creazione di un account amministratore.
Milad karimi · php · 15 giu 2025
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.