
Oliver POS – Um WooCommerce Point of Sale (POS) <= 2.4.2.3 - Sensitive Information Exposure to Privilege Escalation
CVE-2024-13513 O plugin Oliver POS – Um WooCommerce Point of Sale (POS) para WordPress é vulnerável à Exposição de Informações Sensíveis em todas as versões até, e incluindo, 2.4.2.3 através da funcionalidade de registo. Isto torna possível que atacantes não autenticados extraiam dados sensíveis, incluindo o clientToken do plugin, que por sua vez pode ser usado para alterar informações de conta de utilizador, incluindo e-mails e tipo de conta. Isto permite que os atacantes alterem as palavras-passe das contas, resultando numa tomada completa do site. A versão 2.4.2.3 desativou o registo, mas deixou sites com ficheiros de registo existentes vulneráveis.
Para mais exploits WordPress e exclusivos, contacte-me no telegram @KtN1990.
Para executar este exploit, precisa de ter Python 3, uma lista de sites e um endereço de e-mail. Depois execute:
python3 exploit.py -l list.txt -e [email protected] -t 100
