Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/randomrobbiebf/cve-2024-11396
Analisi delle VulnerabilitàEsfiltrazione DatiRaccolta InformazioniSicurezza WebConfigurazione Errata
GitHubrandomrobbiebf/cve-2024-11396

CVE-2024-11396

Event monster <= 1.4.3 - Esposizione di informazioni tramite esportazione dell'elenco visitatori

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-11396

Event Monster <= 1.4.3 - Esposizione di informazioni tramite l'esportazione della lista dei visitatori

Descrizione

Il plugin Event Monster – Event Management, Tickets Booking, Upcoming Event per WordPress è vulnerabile all'esposizione di informazioni in tutte le versioni fino alla 1.4.3 inclusa, tramite il file di esportazione della lista dei visitatori. Durante l'esportazione, viene creato un file CSV nella cartella wp-content con un nome file fisso accessibile pubblicamente. Ciò consente a utenti non autenticati di estrarre dati sui visitatori dell'evento, inclusi nome, cognome, email e numero di telefono.

Dettagli

  • Tipo: plugin
  • Slug: event-monster
  • Versione interessata: 1.4.3
  • Punteggio CVSS: 5.3
  • Valutazione CVSS: Media
  • Vettore CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
  • CVE: CVE-2024-11396
  • Stato: Attivo

POC

root@kitploit:~
https://www.wordpress.lan/wp-content/uploads/visitors-list.csv
Scarica lo strumento