
Oliver POS – Un punto vendita (POS) per WooCommerce <= 2.4.2.3 - Esposizione di informazioni sensibili a escalation dei privilegi
CVE-2024-13513 Il plugin Oliver POS – un Point of Sale (POS) per WooCommerce su WordPress è vulnerabile all'esposizione di informazioni sensibili in tutte le versioni fino alla 2.4.2.3 inclusa tramite la funzionalità di logging. Ciò consente ad attaccanti non autenticati di estrarre dati sensibili, incluso il clientToken del plugin, che a sua volta può essere utilizzato per modificare le informazioni degli account utente, incluse email e tipo di account. Questo permette agli attaccanti di modificare poi le password degli account, portando alla completa compromissione del sito. La versione 2.4.2.3 ha disabilitato il logging ma ha lasciato vulnerabili i siti con file di log esistenti.
Per altri exploit WordPress e per exploit esclusivi contattami su Telegram @KtN1990.
Per eseguire questo exploit devi avere Python 3, una lista di siti web e un indirizzo email, quindi esegui
python3 exploit.py -l list.txt -e [email protected] -t 100
