CVE-2024-44000
Plugin WordPress LiteSpeed Cache < 6.5.0.1 - Vulnerabilità di acquisizione non autenticata dell'account tramite perdita di cookie
- Pubblicato
- 20 ott 2024
- Aggiornato
- 28 apr 2026
- Assegnazione CNA
- Patchstack
- Evidenza osservata
- 28 mar 2025
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Vulnerabilità di credenziali non sufficientemente protette in LiteSpeed Technologies LiteSpeed Cache litespeed-cache consente il bypass dell'autenticazione.Questo problema interessa LiteSpeed Cache: da n/a fino a < 6.5.0.1.
Fonti
5CVE-2024-44000 è una vulnerabilità nel plugin LiteSpeed Cache, un popolare plugin WordPress. Questa vulnerabilità interessa la gestione delle sessioni in LiteSpeed Cache, consentendo agli attaccanti di ottenere accesso non autorizzato a dati sensibili.
Exploit proof-of-concept per CVE-2024-44000 che dimostra l'acquisizione non autorizzata di account in LiteSpeed. Destinato alla ricerca sulla sicurezza educativa e alla convalida delle vulnerabilità.
- CVE-2024-44000Exploit
è uno strumento Proof of Concept progettato per sfruttare log di debug esposti in modo insicuro da siti WordPress ed estrarre cookie di sessione
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.