
Das WordPress-Plugin Popup Builder vor Version 4.2.3 verhindert nicht, dass einfache Besucher bestehende Popups aktualisieren und rohes JavaScript in diese injizieren, was zu Stored-XSS-Angriffen führen könnte.
Diese Vorlage prüft den folgenden Pfad: /wp-content/plugins/popup-builder/readme.txt
Basierend auf dem angegebenen Stable Tag gilt die Version als verwundbar, wenn sie älter als 4.2.3 ist.
nuclei -u https://yourHost.com -t template.yamlNutzung auf eigene Gefahr. Ich übernehme keine Verantwortung für illegale Aktivitäten, die du an Infrastruktur durchführst, die dir nicht gehört oder für die du keine Scan-Berechtigung hast.
Wenn du Fragen hast, kontaktiere mich bitte über Signal oder per E-Mail: [email protected].
Wenn du meine Arbeit unterstützen möchtest, spende gerne über Buy Me a Coffee — deine Unterstützung bedeutet mir viel und wird sehr geschätzt!