PT-2024-6142 · Unknown · Litespeed Cache

·

CVE-2024-28000

·

Publicado

2024-08-21

·

Atualizado

2026-08-30

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas LiteSpeed Cache versões 1.9 through 6.3.0.1
Description Uma atribuição incorreta de privilégios no plugin LiteSpeed Cache para WordPress permite que invasores remotos não autenticados escalem privilégios e obtenham acesso de administrador. O problema decorre de uma fraqueza na funcionalidade de simulação de usuário, que é protegida por um hash de segurança gerado de forma insegura com apenas um milhão de valores possíveis. Os invasores podem obter esse hash através de força bruta ou recuperando-o de logs de depuração em sites onde o modo de depuração está ativado. Uma vez adquirido o hash, o invasor pode falsificar seu ID de usuário para o de um administrador e usar o endpoint de API /wp-json/wp/v2/users para criar uma nova conta de administrador, resultando no controle total do site. Mais de 5 milhões de sites estão potencialmente afetados.
Recommendations Atualize o LiteSpeed Cache para a versão 6.4 ou superior.

Exploit

Correção

LPE

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-07061
CVE-2024-28000

Produtos afetados

Litespeed Cache