← volver
CVE-2024-6624criticalCWE-269

JSON API User <= 3.9.3 - Unauthenticated Privilege Escalation

48Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendcvss 9.8epss 2.9%
de la publicación al arma61 días
Publicada en NVD11 jul
1ª PoC+61d
probabilidad de explotación
2.9%top 15% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
The JSON API User plugin for WordPress is vulnerable to privilege escalation in all versions up to, and including, 3.9.3. This is due to improper controls on custom user meta fields. This makes it possible for unauthenticated attackers to register as administrators on the site. The plugin requires the JSON API plugin to also be installed.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
parorrey · JSON API User
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.