Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-27344 — Autorizzazione mancante in inseriswiss inseri core inseri-core consente di sfruttare livelli di sicurezza del controllo degli accessi configurati in modo errato. Questo problema interessa inseri core: da n/a fino a <= 1.0.5. | Kitploit
Strumenti/GitHubGitHub/ac8999/cve-2026-27344
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebConfigurazione ErrataSicurezza delle API
GitHubac8999/cve-2026-27344

CVE-2026-27344

Autorizzazione mancante in inseriswiss inseri core inseri-core consente di sfruttare livelli di sicurezza del controllo degli accessi configurati in modo errato. Questo problema interessa inseri core: da n/a fino a <= 1.0.5.

Vedi Repository
9 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Broken Access Control nel plugin Inseri Core (WordPress)

Plugin: Inseri Core
Componente interessato: /includes/rest_api.php
Tipo di vulnerabilità: Broken Access Control (Autorizzazione mancante)
Stato: Segnalato in agosto 2026– Chiuso come Duplicato.


Riepilogo

Durante i test di quest'estate, mi sono imbattuto in una vulnerabilità di Broken Access Control identificata nel plugin WordPress Inseri Core.

Il plugin espone un endpoint dell'API REST, utilizzato dal pulsante “Export”, che consente di scaricare un archivio di un post/pagina. Questo endpoint non verifica correttamente le capacità dell'utente corrente né lo stato di pubblicazione del contenuto.

Di conseguenza, un utente non autenticato (o con privilegi bassi) può scaricare l'archivio di un post anche quando il post è stato impostato su Bozza o Eliminato.


Passaggi per riprodurre

  1. Installa e attiva il plugin Inseri Core.
  2. Crea una pagina/post mentre sei connesso come utente che ha accesso all'interfaccia di Inseri.
  3. Inserisci nella tua pagina il pulsante Inseri per Export.
  4. Visualizza l'anteprima della pagina e fai clic su intercept quando avvii la richiesta di download/export (vedi il metodo di seguito).
  5. Prendi nota dell'endpoint REST chiamato (nel mio caso era: http://localhost:8080/index.php?rest_route=/inseri-core/v1/archive/2)
  6. Cambia lo stato della pagina/post in WordPress in Bozza o elimina definitivamente il post.
  7. Richiedi nuovamente lo stesso endpoint (es. con curl o un browser); l'archivio rimane ancora disponibile per il download.

Risultato: L'archivio viene ancora restituito correttamente.


Scarica lo strumento