## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-NXPLOITED-CVE-2024-9756
# 🚀 Exploit di Caricamento Arbitrario di File WooCommerce (CVE-2024-9756)
## 📌 Panoramica
Questo exploit sfrutta una **vulnerabilitĂ di caricamento arbitrario limitato e non autorizzato** nel plugin _Order Attachments for WooCommerce_ (versioni **2.0 - 2.4.1**) per WordPress.
La vulnerabilitĂ consente a **utenti autenticati (Subscriber+)** di caricare tipi di file limitati senza la dovuta autorizzazione.
### ⚠️ Disclaimer
> **Questo script è solo a scopo educativo e di ricerca sulla sicurezza.** Qualsiasi uso non autorizzato di questo exploit su sistemi di cui non si è proprietari è strettamente illegale.
* * *
## đź”— Dettagli CVE
* **CVE ID:** CVE-2024-9756
* **Plugin Vulnerabile:** Order Attachments for WooCommerce
* **Versioni Affette:** da 2.0 a 2.4.1
* **Tipo di VulnerabilitĂ :** **Autorizzazione Mancante per Caricamento Arbitrario di File Autenticato**
* **Prerequisito di Sfruttamento:** _Accesso WordPress valido con almeno ruolo "Subscriber"_
* **Impatto Potenziale:** Caricamenti di file limitati che possono essere usati per ulteriore sfruttamento.
* * *
## ⚙️ Requisiti