Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-11396 — Event monster <= 1.4.3 - Утечка информации через экспорт списка посетителей | Kitploit
Инструменты/GitHubGitHub/randomrobbiebf/cve-2024-11396
Анализ уязвимостейЭксфильтрация данныхСбор информацииВеб-безопасностьНеправильная Конфигурация
GitHubrandomrobbiebf/cve-2024-11396

CVE-2024-11396

Event monster <= 1.4.3 - Утечка информации через экспорт списка посетителей

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-11396

Event monster <= 1.4.3 - Утечка информации через экспорт списка посетителей

Описание

Плагин Event Monster – Event Management, Tickets Booking, Upcoming Event для WordPress уязвим к раскрытию информации во всех версиях до 1.4.3 включительно через файл экспорта списка посетителей. Во время экспорта в папке wp-content создается CSV-файл с жестко заданным именем, который является общедоступным. Это позволяет неаутентифицированным злоумышленникам извлекать данные о посетителях мероприятий, включая имена, фамилии, адреса электронной почты и номера телефонов.

Подробности

ТипSlugЗатронутая версияОценка CVSSРейтинг CVSSВектор CVSSCVEСтатус
плагинevent-monster1.4.35.3СреднийCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NCVE-2024-11396Активен

POC

root@kitploit:~
https://www.wordpress.lan/wp-content/uploads/visitors-list.csv
Скачать инструмент