Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-5326-Poc — CVE-2024-5326 Blocchi Gutenberg Post Grid e Plugin per Blog WordPress – PostX <= 4.1.2 - Autorizzazione Mancante per Aggiornamento Arbitrario delle Opzioni | Kitploit
Strumenti/GitHubGitHub/djayagit/cve-2024-5326-poc
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingConfigurazione Errata
GitHubdjayagit/cve-2024-5326-poc

CVE-2024-5326-Poc

CVE-2024-5326 Blocchi Gutenberg Post Grid e Plugin per Blog WordPress – PostX <= 4.1.2 - Autorizzazione Mancante per Aggiornamento Arbitrario delle Opzioni

Vedi Repository
12 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-5326

CVE-2024-5326 Post Grid Gutenberg Blocks e WordPress Blog Plugin – PostX <= 4.1.2 - Autorizzazione mancante per l'aggiornamento arbitrario delle opzioni

Descrizione

Il plugin Post Grid Gutenberg Blocks e WordPress Blog Plugin – PostX per WordPress è vulnerabile a modifiche non autorizzate dei dati a causa di una mancanza di controllo delle capacità sulla funzione postx_presets_callback in tutte le versioni fino alla 4.1.2 inclusa. Ciò consente agli attaccanti autenticati, con livello di accesso Collaboratore o superiore, di modificare opzioni arbitrarie sui siti interessati. Questo può essere sfruttato per abilitare la registrazione di nuovi utenti e impostare il ruolo predefinito per i nuovi utenti ad Amministratore.

https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ultimate-post/post-grid-gutenberg-blocks-and-wordpress-blog-plugin-postx-412-missing-authorization-to-arbitrary-options-update

Utente Collaboratore abilita la registrazione di nuovi utenti e imposta il ruolo predefinito per i nuovi utenti ad Amministratore.

Prova di concetto:

https://github.com/truonghuuphuc/CVE-2024-5326/assets/20487674/fca81a71-9812-4d0f-b48f-2db94e2c7347

Scarica lo strumento