CVE-2024-44000
Плагин WordPress LiteSpeed Cache < 6.5.0.1 - Уязвимость неаутентифицированного захвата учётной записи через утечку cookie
- Опубликовано
- 20 окт. 2024 г.
- Обновлено
- 28 апр. 2026 г.
- Назначение CNA
- Patchstack
- Наблюдены доказательства
- 28 мар. 2025 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 99,7 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость «Недостаточно защищённые учётные данные» в LiteSpeed Technologies LiteSpeed Cache litespeed-cache позволяет обойти аутентификацию. Эта проблема затрагивает LiteSpeed Cache: с n/a до < 6.5.0.1.
Источники
5- CVE-2024-44000-LiteSpeed-CacheЭксплойт
CVE-2024-44000 — это уязвимость в плагине LiteSpeed Cache, популярном плагине для WordPress. Эта уязвимость затрагивает управление сессиями в LiteSpeed Cache, позволяя злоумышленникам получить несанкционированный доступ к конфиденциальным данным.
Эксплойт proof-of-concept для CVE-2024-44000, демонстрирующий несанкционированный захват учётной записи в LiteSpeed. Предназначен для образовательных исследований в области безопасности и проверки уязвимостей.
- CVE-2024-44000Эксплойт
это PoC-инструмент, предназначенный для эксплуатации небезопасно раскрытых отладочных журналов сайтов WordPress и извлечения файлов cookie сеансов
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.