Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-5326-Poc — Exploit proof-of-concept per CVE-2024-5326, una vulnerabilità di autorizzazione mancante nel plugin WordPress PostX che consente ad attaccanti autenticati di modificare opzioni arbitrarie ed escalare i privilegi ad Amministratore. | Kitploit
Strumenti/GitHubGitHub/cve-2024/cve-2024-5326-poc
Autenticazione e AutorizzazioneEscalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebConfigurazione Errata
GitHubcve-2024/cve-2024-5326-poc

CVE-2024-5326-Poc

Exploit proof-of-concept per CVE-2024-5326, una vulnerabilità di autorizzazione mancante nel plugin WordPress PostX che consente ad attaccanti autenticati di modificare opzioni arbitrarie ed escalare i privilegi ad Amministratore.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
32 anni faNon ancora revisionato

CVE-2024-5326

CVE-2024-5326 Post Grid Gutenberg Blocks e Plugin Blog WordPress – PostX <= 4.1.2 - Autorizzazione Mancante per l'Aggiornamento Arbitrario delle Opzioni

Descrizione

Il plugin Post Grid Gutenberg Blocks and WordPress Blog Plugin – PostX per WordPress è vulnerabile a modifiche non autorizzate dei dati a causa di una mancanza di controllo delle capacità sulla funzione 'postx_presets_callback' in tutte le versioni fino alla 4.1.2 inclusa. Ciò consente a utenti autenticati, con accesso di livello Collaboratore e superiore, di modificare opzioni arbitrarie sui siti interessati. Questo può essere utilizzato per abilitare la registrazione di nuovi utenti e impostare il ruolo predefinito per i nuovi utenti come Amministratore.

https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ultimate-post/post-grid-gutenberg-blocks-and-wordpress-blog-plugin-postx-412-missing-authorization-to-arbitrary-options-update

Utente Collaboratore abilita la registrazione di nuovi utenti e imposta il ruolo predefinito per i nuovi utenti come Amministratore.

Poc:

https://github.com/truonghuuphuc/CVE-2024-5326/assets/20487674/fca81a71-9812-4d0f-b48f-2db94e2c7347

Scarica lo strumento