
An unauthenticated privilege escalation problem tracked as CVE-2024-32444 (CVSS score: 9.8).
По состоянию на 24/01/25 эта уязвимость не имеет патча, поэтому это просто шаблон обнаружения продукта, поскольку все продукты, связанные с темой RealHome WordPress, уязвимы.
Тема позволяет пользователям регистрировать новые учетные записи через функцию inspiry_ajax_register, однако она не проверяет должным образом авторизацию и не реализует проверку nonce.
Если регистрация включена на веб-сайте, злоумышленники могут произвольно указать свою роль как "Administrator" в специально созданном HTTP-запросе к функции регистрации, фактически обходя проверки безопасности.
После регистрации в качестве администратора злоумышленник может получить полный контроль над сайтом WordPress, включая манипуляцию содержимым, внедрение скриптов и доступ к данным пользователей или другим конфиденциальным данным.
nuclei -u https://yourHost.com -t template.yamlИспользуйте на свой страх и риск, я не несу ответственности за незаконные действия, которые вы совершаете на инфраструктуре, которой вы не владеете или на сканирование которой у вас нет разрешения.
Не стесняйтесь обращаться ко мне через Signal.