Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-5324 — Всплывающее окно входа/регистрации ( Встроенная форма + Woocommerce ) 2.7.1 - 2.7.2 - Отсутствие авторизации для произвольного обновления параметров | Kitploit
Инструменты/GitHubGitHub/randomrobbiebf/cve-2024-5324
Аутентификация и авторизацияПовышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийНеправильная Конфигурация
GitHubrandomrobbiebf/cve-2024-5324

CVE-2024-5324

Всплывающее окно входа/регистрации ( Встроенная форма + Woocommerce ) 2.7.1 - 2.7.2 - Отсутствие авторизации для произвольного обновления параметров

Репозиторий
132 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-5324

Всплывающее окно входа/регистрации (Inline Form + Woocommerce) 2.7.1 – 2.7.2 – Отсутствие авторизации для произвольного обновления опций

Описание:

Плагин Login/Signup Popup (Inline Form + Woocommerce) для WordPress уязвим к несанкционированному изменению данных из-за отсутствия проверки прав доступа в функции import_settings в версиях с 2.7.1 по 2.7.2. Это позволяет аутентифицированным злоумышленникам, имеющим как минимум уровень подписчика, изменять произвольные опции на затронутых сайтах. Это может использоваться для включения регистрации новых пользователей и установки роли по умолчанию для новых пользователей как администратор.

root@kitploit:~
 Severity: high
 CVE ID: CVE-2024-5324
 CVSS Score: 8.8
 CVSS Metrics: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
 Plugin Slug: easy-login-woocommerce
 WPScan URL: https://www.wpscan.com/plugin/easy-login-woocommerce
 Reference URL: https://www.wordfence.com/threat-intel/vulnerabilities/id/005a27c6-b9eb-466c-b0c3-ce52c25bb321?source=api-prod

Как использовать

root@kitploit:~
$ python3 CVE-2024-5324.py --url http://wordpress.lan -un test -p test
The plugin version is 2.7.1.
Vulnerability check: http://wordpress.lan
Logged in successfully.
Option set successfully: http://wordpress.lan/wp-admin/admin-ajax.php
You can now register a user on the as a admin.

$ python3 CVE-2024-5324.py --url http://wordpress.lan -un test -p test --fix e
The plugin version is 2.7.1.
Vulnerability check: http://wordpress.lan
Logged in successfully.
Option set successfully: http://wordpress.lan/wp-admin/admin-ajax.php
Options reset to default
Скачать инструмент