Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-3867 — Este repositorio te muestra información sobre esta vulnerabilidad, la cual fue encontrada por mí. | Kitploit
Herramientas/GitHubGitHub/c4cnm/cve-2024-3867
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPhishingSeguridad WebAprendizaje y Educación
GitHubc4cnm/cve-2024-3867

CVE-2024-3867

Este repositorio te muestra información sobre esta vulnerabilidad, la cual fue encontrada por mí.

Ver Repositorio
hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-3867

Este repositorio muestra información sobre esta vulnerabilidad, la cual fue encontrada por mí.

Aquí está la descripción oficial proporcionada: El tema archive-tainacan-collection para WordPress es vulnerable a Cross-Site Scripting Reflejado debido al uso de add_query_arg sin el escape apropiado en la URL en la versión 2.7.2. Esto hace posible que atacantes no autenticados inyecten scripts web arbitrarios en páginas que se ejecutan si logran engañar con éxito a un usuario para que realice una acción como hacer clic en un enlace.

Básicamente, esta vulnerabilidad puede ser explotada mediante el envío de enlaces maliciosos. El problema es que, cuando se carga la página, si se envía algún parámetro adicional al servidor, el contenido adicional se escribirá en la página web.

El endpoint vulnerable es /collections/. Entonces, si envías este payload en una solicitud GET, puedes obtener una ventana emergente de alerta XSS: /collections/?teste.com/%3E%3Cscript%3Ealert(%27XSS%20CAIS%27)%3C/script%3E

Entonces, si la aplicación web se ejecuta en https://souvulneravel.com, este enlace sería perfecto para pescar: https://souvulneravel.com/collections/?teste.com/%3E%3Cscript%3Ealert(%27XSS%20CAIS%27)%3C/script%3E

Al probar, me di cuenta de que la aplicación realizaba algún reemplazo de cadenas. Los espacios y otros caracteres fueron reemplazados por '_'. Por lo tanto, para una explotación completa, es necesario usar funciones adicionales de JavaScript para evitar este problema de reemplazo de cadenas. No tengo tiempo para más explicaciones ahora, pero usa algo como atob, etc.

Descargar herramienta