Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-4041 — Yoast SEO <= 22.5 - Reflektierte Cross-Site-Scripting | Kitploit
Tools/GitHubGitHub/randomrobbiebf/cve-2024-4041
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubrandomrobbiebf/cve-2024-4041

CVE-2024-4041

Yoast SEO <= 22.5 - Reflektierte Cross-Site-Scripting

Repository anzeigen
11vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-4041

Yoast SEO <= 22.5 - Reflektiertes Cross-Site Scripting

Beschreibung

Das Yoast SEO-Plugin für WordPress ist anfällig für Reflektiertes Cross-Site Scripting über URLs in allen Versionen bis einschließlich 22.5, da die Eingabebereinigung und die Ausgabe-Escaping unzureichend sind. Dadurch können nicht authentifizierte Angreifer beliebige Web-Skripte in Seiten einschleusen, die ausgeführt werden, wenn sie einen Benutzer erfolgreich dazu verleiten können, eine Aktion wie das Klicken auf einen Link durchzuführen.

Details

  • Typ: plugin
  • Slug: wordpress-seo
  • Betroffene Version: <= 22.5
  • Behobene Version: 22.6
  • CVSS-Score: 6.1
  • CVSS-Einstufung: Mittel
  • CVSS-Vektor: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
  • CVE: CVE-2024-4041
  • Status: Aktiv

POC

  1. Melden Sie sich als Administrator bei WordPress an.
  2. Besuchen Sie eine präparierte URL:
    • https://<target>/?page=%22%20onmouseover%3D%22alert(document.domain)%22%20x%3D%22
  3. Öffnen Sie in der Admin-Leiste das Yoast-Menü und fahren Sie mit der Maus über Get Yoast SEO Premium oder klicken Sie darauf.
  • JavaScript wird vom injizierten Event-Handler (onmouseover) ausgeführt, was das reflektierte XSS bestätigt.
  • Tool herunterladen