Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
rcno-reviews — Recencio Book Reviews - WordPress-Plugin zur Verwaltung von Buchrezensionen. Ursprünglich erstellt von Kemory Grubb. Sicherheitsgepatchter Fork, der CVE-2024-33648 und 57 weitere Schwachstellen behebt, die durch fünf iterative KI-gestützte Sicherheitsüberprüfungen gefunden wurden. | Kitploit
Tools/GitHubGitHub/sudotom/rcno-reviews
Statische AnalyseSchwachstellenanalyseCode-AnalyseWebsicherheitLernen & BildungKuratierte Ressourcen
GitHubsudotom/rcno-reviews

rcno-reviews

Repository anzeigen
11vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Recencio Book Reviews - WordPress-Plugin zur Verwaltung von Buchrezensionen. Ursprünglich erstellt von Kemory Grubb. Sicherheitsgepatchter Fork, der CVE-2024-33648 und 57 weitere Schwachstellen behebt, die durch fünf iterative KI-gestützte Sicherheitsüberprüfungen gefunden wurden.

Teilen

Recencio Buchrezensionen

Ein WordPress-Plugin zum Verwalten und Anzeigen von Buchrezensionen. Benutzerdefinierter Beitragstyp, 7 Taxonomien, 13 Shortcodes, 7 Widgets, 6 Vorlagen, 5 Erweiterungen. Alle Daten werden in standardmäßigen WordPress-Beitragsmetadaten gespeichert – keine benutzerdefinierten Tabellen.

Hintergrund

Recencio Buchrezensionen wurde von Kemory Grubb (w33zy) erstellt und im WordPress-Plugin-Verzeichnis veröffentlicht. Kemory verstarb im Jahr 2024. Das Plugin blieb ungewartet mit einer bekannten gespeicherten XSS-Schwachstelle (CVE-2024-33648) und ohne Möglichkeit einer Behebung.

Im Jahr 2026 übernahm Tom Stayte das Plugin. Der ursprüngliche Quellcode wurde aus Kemorys GitLab-Repository abgezweigt, die CVE wurde behoben und eine umfassende Sicherheitsüberprüfung durchgeführt, bevor es in die Produktion überführt wurde.

Dieses Repository ist die Fortsetzung dieser Arbeit. Das Plugin wird unter neuer Verwaltung erneut im WordPress-Plugin-Verzeichnis eingereicht.

Sicherheit

Das Plugin wurde einer umfassenden Sicherheitsüberholung in den Versionen 1.67.0 bis 1.70.0 unterzogen:

  • CVE-2024-33648 — Authentifizierte (Contributor+) gespeicherte XSS. Behoben in 1.67.0.
  • 57 zusätzliche Schwachstellen wurden in 5 unabhängigen Prüfungsrunden über ~90 PHP-Dateien identifiziert und behoben.

Die Prüfmethodik:

  1. — Erste vollständige Codebasis-Prüfung. 49 Probleme gefunden und behoben (Nonce-Überprüfung, , Eingabebereinigung, Ausgabe-Escaping). Nach der Behebung wurde bestätigt, dass alle 49 gelöst sind.
Prüfung 1
$wpdb->prepare()
  • Prüfung 2 — Zweiter unabhängiger Durchlauf. 4 weitere Probleme gefunden und behoben. Nach der Behebung verifiziert.
  • Prüfung 3 — Dritter unabhängiger Durchlauf. 4 weitere Probleme gefunden und behoben. Nach der Behebung verifiziert.
  • Prüfung 4 — Vierter unabhängiger Durchlauf. 1 weitere gespeicherte XSS in Stilattributen von Kauf-Links gefunden und behoben. Nach der Behebung verifiziert.
  • Prüfung 5 — Abschließende Clean-Room-Überprüfung (ohne Zugriff auf vorherige Prüfungskontexte). Keine Funde bei einem Konfidenzschwellenwert >= 0,8.
  • Alle Ergebnisse sind im Verzeichnis audit/ dokumentiert.

    Bestätigt durch Patchstack.

    Alle Korrekturen bewahren die Abwärtskompatibilität. Vorhandene Installationen können von 1.66.0 ohne Datenverlust aktualisieren.

    Mitwirken

    Melden Sie Fehler oder schlagen Sie Funktionen über GitHub Issues vor.

    Pull-Requests sind willkommen. Die Codebasis folgt den WordPress-PHP-Codierungsstandards.

    Lizenz

    GPL-2.0-or-later. Siehe LICENSE.txt.

    Copyright 2014-2024 Kemory Grubb Copyright 2026 Tom Stayte

    Tool herunterladen