← volver
CVE-2024-5324highexplotación observadaCWE-862

XootiX Framework <= Various Plugin Versions - Missing Authorization to Arbitrary Options Update

63Vexday Risk Score

Prioriza la corrección. Ella explotación observada por VulnCheck y tiene prueba de concepto pública.

ssvc Actcvss 8.8epss 1.5%
de la publicación al arma0 días
Publicada en NVD6 jun
1ª PoC6 jun
VulnCheck5 jun
probabilidad de explotación
1.5%top 28% de las CVE
explotación observada
VulnCheck
1 exploit(s) público(s)
Multiple plugins for WordPress utilizing the XootiX Framework are vulnerable to unauthorized modification of data due to a missing capability check on the 'import_settings' function in various versions. This makes it possible for authenticated attackers, with Subscriber-level access and above, to change arbitrary options on affected sites. This can be used to enable new user registration and set the default role for new users to Administrator.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.