Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-30486 — Square <= 2.0.0 - Отсутствие авторизации через activate_plugin | Kitploit
Инструменты/GitHubGitHub/randomrobbiebf/cve-2023-30486
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеНеправильная Конфигурация
GitHubrandomrobbiebf/cve-2023-30486

CVE-2023-30486

Square <= 2.0.0 - Отсутствие авторизации через activate_plugin

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-30486

Square <= 2.0.0 - Отсутствие авторизации через activate_plugin

Описание

Тема Square для WordPress уязвима к несанкционированной активации плагинов из-за отсутствия проверки прав доступа в функции activate_plugin, вызываемой через AJAX-действие в версиях до 2.0.0 включительно. Это позволяет аутентифицированным злоумышленникам с уровнем доступа подписчика и выше активировать произвольные плагины.

root@kitploit:~
Отсутствие авторизации
CVSS Вектор
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
CVE 	CVE-2023-30486
CVSS 	4.3 (Средний)
Дата публикации 	13 апреля 2023 г.
Последнее обновление 	22 января 2024 г.
Исследователь 	Dave Jong - Patchstack

Ссылки

https://patchstack.com/database/vulnerability/square/wordpress-square-theme-2-0-0-broken-access-control

https://themes.trac.wordpress.org/changeset?sfp_email=&sfph_mail=&reponame=&old=177729%40square&new=177729%40square&sfp_email=&sfph_mail=

POC

root@kitploit:~
$ python3 CVE-2023-30486.py -u http://kubernetes.docker.internal -un user -p user
Вход выполнен успешно.
hashthemes-demo-importe установлен

Примечания

Бессмысленный CVE, но я подумал, что было бы забавно сделать POC. Похоже, работает только в том случае, если hashthemes-demo-importer никогда ранее не был установлен.

Скачать инструмент