Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-5326-Poc — CVE-2024-5326 Post Grid Gutenberg Blocks および WordPress ブログプラグイン – PostX <= 4.1.2 - 任意のオプション更新に対する認可の欠如 | Kitploit
ツール/GitHubGitHub/djayagit/cve-2024-5326-poc
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト設定ミス
GitHubdjayagit/cve-2024-5326-poc

CVE-2024-5326-Poc

CVE-2024-5326 Post Grid Gutenberg Blocks および WordPress ブログプラグイン – PostX <= 4.1.2 - 任意のオプション更新に対する認可の欠如

リポジトリを見る
12年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-5326

CVE-2024-5326 Post Grid Gutenberg Blocks and WordPress Blog Plugin – PostX <= 4.1.2 - 任意のオプション更新に対する認可の欠如

説明

WordPress用プラグイン「Post Grid Gutenberg Blocks and WordPress Blog Plugin – PostX」は、バージョン4.1.2を含むそれ以前のすべてのバージョンにおいて、'postx_presets_callback' 関数の権限チェックが欠如しているため、データの不正な変更に対して脆弱です。これにより、Contributorレベル以上のアクセス権を持つ認証済み攻撃者が、影響を受けるサイト上の任意のオプションを変更できる可能性があります。これは、新規ユーザー登録を有効にし、新規ユーザーのデフォルトロールを管理者に設定するために悪用される可能性があります。

https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ultimate-post/post-grid-gutenberg-blocks-and-wordpress-blog-plugin-postx-412-missing-authorization-to-arbitrary-options-update

Contributorユーザーは、新規ユーザー登録を有効にし、新規ユーザーのデフォルトロールを管理者に設定できます。

Poc:

https://github.com/truonghuuphuc/CVE-2024-5326/assets/20487674/fca81a71-9812-4d0f-b48f-2db94e2c7347

ツールをダウンロード