Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-4439 — Código de explotación para CVE-2024-4439, una vulnerabilidad XSS almacenado sin autenticación en WordPress Core hasta 6.5.1, que permite la ejecución arbitraria de comandos PHP mediante payloads de bloque Avatar manipulados. | Kitploit
Herramientas/GitHubGitHub/d0rb/cve-2024-4439
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubd0rb/cve-2024-4439

CVE-2024-4439

Código de explotación para CVE-2024-4439, una vulnerabilidad XSS almacenado sin autenticación en WordPress Core hasta 6.5.1, que permite la ejecución arbitraria de comandos PHP mediante payloads de bloque Avatar manipulados.

Ver Repositorio
1221hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Profile Visitors

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

Exigimos el regreso seguro de todos los ciudadanos que han sido tomados como rehenes por el grupo terrorista Hamás. No descansaremos hasta que cada rehén sea liberado y regrese a casa sano y salvo. Puedes ayudar a traerlos de vuelta a casa. https://stories.bringthemhomenow.net/

Exploit CVE-2024-4439: Vulnerabilidad de Cross-Site Scripting Almacenado no Autenticado en WordPress Core

🔐 ID de CVE: CVE-2024-4439

📝 Descripción: Se ha identificado una vulnerabilidad de seguridad significativa en las versiones de WordPress Core hasta la 6.5.1, registrada como CVE-2024-4439. Esta vulnerabilidad es una falla de Cross-Site Scripting (XSS) almacenado, que permite a los atacantes inyectar scripts web dañinos a través del bloque Avatar. La falla surge debido a un escape insuficiente de salida de los nombres para mostrar de los usuarios, lo que permite tanto a atacantes autenticados como no autenticados ejecutar comandos PHP arbitrarios.

🛠️ Código del exploit: El código de exploit proporcionado demuestra la explotación de CVE-2024-4439. Al inyectar un payload manipulado en el bloque Avatar, el atacante puede ejecutar comandos PHP arbitrarios en el servidor objetivo. Este exploit en particular muestra la inyección de un payload de reverse shell, facilitando el acceso no autorizado al servidor.

🔍 Créditos: Esta información fue obtenida de SecurityOnline.info por Do Son.

Descargar herramienta