
Un problema di escalation dei privilegi non autenticata, tracciato come CVE-2024-32444 (punteggio CVSS: 9.8).
Al 24/01/25 questa vulnerabilità non ha una patch, quindi questo è semplicemente un template di rilevamento del prodotto, poiché tutti i prodotti associati al tema WordPress RealHome sono vulnerabili.
Il tema consente agli utenti di registrare nuovi account tramite la funzione inspiry_ajax_register, tuttavia non controlla correttamente l'autorizzazione né implementa la validazione del nonce.
Se la registrazione è abilitata sul sito web, gli attaccanti possono specificare arbitrariamente il proprio ruolo come "Administrator" in una richiesta HTTP appositamente costruita alla funzione di registrazione, bypassando di fatto i controlli di sicurezza.
Una volta registrato come amministratore, l'attaccante può successivamente ottenere il pieno controllo del sito WordPress, inclusa la manipolazione dei contenuti, l'inserimento di script e l'accesso ai dati degli utenti o ad altri dati sensibili.
nuclei -u https://yourHost.com -t template.yamlUsalo a tuo rischio e pericolo, non sarò responsabile per attività illegali che conduci su infrastrutture che non possiedi o per le quali non hai il permesso di effettuare scansioni.
Sentiti libero di contattarmi su Signal.