
PoC da CVE-2023-3124
CVE-2023-3124 Prova de Conceito
Esta é uma prova de conceito (PoC) de exploit para CVE-2023-3124, uma vulnerabilidade no plugin Elementor Pro para WordPress.
Descrição: O plugin Elementor Pro para WordPress é vulnerável a modificação não autorizada de dados devido à falta de verificação de capacidade na função update_page_option em versões até, e incluindo, 3.11.6. Isso possibilita que atacantes autenticados com capacidades de nível de assinante atualizem opções arbitrárias do site, o que pode levar à escalada de privilégios.
Nota: Esta visão geral de alto nível é apenas para fins educacionais. Compreender a vulnerabilidade e seu impacto pode ajudar a melhorar as práticas de segurança e desenvolver defesas eficazes contra ataques semelhantes.