目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2021-24803— WordPress plugin Core Tweaks WP Setup 跨站请求伪造漏洞

AI 预测 9.8 利用难度: 极易 EPSS 0.63% · P47
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2021-24803 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Core Tweaks WP Setup <= 4.1 - Arbitrary Admin Account Creation / Admin Email Update via CSRF
来源: CVE Program / CVE List V5
Vulnerability Description
The Core Tweaks WP Setup WordPress plugin through 4.1 allows to bulk-set many settings in WordPress, including the admin email, as well as creating a new admin account. There is no CSRF protection in place, allowing an attacker to arbitrary change the admin email or create another admin account and takeover the website via CSRF attacks
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
跨站请求伪造(CSRF)
来源: CVE Program / CVE List V5
Vulnerability Title
WordPress plugin Core Tweaks WP Setup 跨站请求伪造漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
WordPress是Wordpress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是WordPress开源的一个应用插件。 WordPress plugin Core Tweaks WP Setup 存在跨站请求伪造漏洞,该漏洞源于没有适当的 CSRF 保护,允许攻击者任意更改管理员电子邮件或创建另一个管理员帐户并通过 CSRF 攻击接管网站。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
UnknownCore Tweaks WP Setup 4.1 ~ 4.1 -

二、漏洞 CVE-2021-24803 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2021-24803 的情报信息

登录查看更多情报信息。

CVE-2021-24803 厂商安全公告 (1)

同批安全公告 · Unknown · 2022-02-28 · 共 37 条

CVE-2022-0328WordPress 跨站请求伪造漏洞
CVE-2021-25034WordPress plugin 跨站脚本漏洞
CVE-2021-25042WordPress plugin WP Visitor Statistics 安全漏洞
CVE-2021-25081WordPress plugin Maps 跨站请求伪造漏洞
CVE-2021-25112WordPress plugin WHMCS Bridge 跨站脚本漏洞
CVE-2021-25118WordPress plugin Yoast SEO 信息泄露漏洞
CVE-2021-4222WordPress 跨站脚本漏洞
CVE-2022-0150WordPress plugin WP Accessibility Helper (WAH) 跨站脚本漏洞
CVE-2022-0189WordPress 跨站脚本漏洞
CVE-2021-25011WordPress 跨站请求伪造漏洞
CVE-2022-0345WordPress 信息泄露漏洞
CVE-2022-0360WordPress plugin 跨站脚本漏洞
CVE-2022-0377Wordpress Plugin Learnpress 加密问题漏洞
CVE-2022-0383WordPress SQL注入漏洞
CVE-2022-0385WordPress 跨站脚本漏洞
CVE-2022-0411WordPress SQL注入漏洞
CVE-2022-23911WordPress SQL注入漏洞
CVE-2022-23912WordPress plugin Testimonial 跨站脚本漏洞
CVE-2021-24901WordPress和WordPress plugin 跨站脚本漏洞
CVE-2021-24688Wordpress Plugin Orange Form 跨站请求伪造漏洞

显示前 20 条,共 37 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2021-24803

暂无评论


发表评论