
Um problema de escalonamento de privilégios não autenticado, identificado como CVE-2024-32444 (pontuação CVSS: 9.8).
Até 24/01/25, esta vulnerabilidade não possui patch; portanto, este é simplesmente um template de detecção de produto, pois todos os produtos associados ao tema WordPress RealHome estão vulneráveis.
O tema permite que os usuários registrem novas contas por meio da função inspiry_ajax_register; no entanto, ele não verifica corretamente a autorização nem implementa uma validação de nonce.
Se o registro estiver habilitado no site, os atacantes podem especificar arbitrariamente seu papel como "Administrator" em uma solicitação HTTP especialmente criada para a função de registro, essencialmente contornando as verificações de segurança.
Uma vez registrado como administrador, o atacante pode subsequentemente obter controle total do site WordPress, incluindo a realização de manipulação de conteúdo, inserção de scripts e acesso a usuários ou outros dados sensíveis.
nuclei -u https://yourHost.com -t template.yamlUse por sua conta e risco. Não serei responsável por atividades ilegais que você realizar em infraestruturas que não possui ou para as quais não tem permissão de escanear.
Sinta-se à vontade para entrar em contato comigo pelo Signal.