
Vulnerabilità di autorizzazione mancante in WebsiteinWP Blogpoet consente di accedere a funzionalità non adeguatamente vincolate da ACL. Questo problema riguarda Blogpoet: da n/a fino alla 1.0.3.
CVE-2024-43998: vulnerabilità di autorizzazione mancante nel tema Blogpoet che consente l'accesso a funzionalità non adeguatamente vincolate da ACL. Questo problema riguarda le versioni di Blogpoet dalla n/a alla 1.0.3.
usage: CVE-2024-43998.py [-h] -u URL [-p PLUGIN]
CVE-2024-43998 exploit by Nxploited
options:
-h, --help show this help message and exit
-u URL, --url URL The base URL of the WordPress site, e.g., http://192.168.100.74:888
-p PLUGIN, --plugin PLUGIN
The plugin name to be installed and activated (default: wordpress-seo)
Questo script è destinato esclusivamente a scopi educativi e a valutazioni di sicurezza autorizzate. Un uso improprio di questo script può comportare conseguenze legali. Ottenere sempre la dovuta autorizzazione prima di effettuare test su qualsiasi sistema.