
Prueba de concepto del exploit para CVE-2024-6536, una XSS almacenada autenticada en el plugin Zephyr Project Manager de WordPress, que permite la inyección de scripts a nivel de administrador.
Este script es un PoC para CVE-2024-6536, donde es posible un XSS en el plugin Zephyr Project Manager para Wordpress. Requiere autenticación y privilegios como administrador del gestor de proyectos.
python3 CVE-2024-6536.py -u <USERNAME> -p <PASSWORD> -w <url>
Ejemplo: python3 CVE-2024-6536.py -u user -p user -w http://localhost/wordpress