
Vulnerabilidade de Atribuição Incorreta de Privilégios no nssTheme Wp NssUser Register permite Escalação de Privilégios. Este problema afeta o Wp NssUser Register: de n/a até 1.0.0.
Vulnerabilidade de Atribuição Incorreta de Privilégios no nssTheme Wp NssUser Register permite Escalação de Privilégios. Este problema afeta o Wp NssUser Register: de n/d até 1.0.0.
O plugin nssTheme Wp NssUser Register para WordPress é vulnerável a um problema de Atribuição Incorreta de Privilégios, levando à Escalação de Privilégios. Esta vulnerabilidade permite que um atacante registre um novo usuário com privilégios administrativos sem a devida autorização. O problema afeta as versões do plugin até a 1.0.0.
Wp NssUser Register1.0.0/wp-admin/admin-ajax.php com o registro ativado.pip install -r requirements.txt
usage: CVE-2024-54363.py [-h] -u URL
Wp NssUser Register <= 1.0.0 - Unauthenticated Privilege Escalation
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site
The site http://target-wordpress-site.com is vulnerable. Exploitation in progress...
Exploitation successful!
Username: nxploit123
Password: nxploit
Este script é fornecido apenas para fins educacionais. O autor não se responsabiliza por quaisquer danos causados pelo uso indevido deste script.