Hunk Companion < 1.9.0 - 未认证的插件安装
Hunk Companion WordPress 插件 1.9.0 之前的版本未正确授权某些 REST API 端点,从而允许未认证的请求从 WordPress.org 仓库安装并激活任意 Hunk Companion WordPress 插件(1.9.0 之前版本),包括已关闭的、易受攻击的 Hunk Companion WordPress 插件(1.9.0 之前版本)。
usage: CVE-2024-11972.py [-h] -u URL [-p PLUGIN]
Hunk Companion < 1.9.0 - Unauthenticated Plugin Installation
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site
-p PLUGIN, --plugin PLUGIN
Plugin slug (default: Yoast SEO)
python CVE-2024-11972.py -u "http://example.com" -p "plugin-slug"