Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-24545 — Plugin de WordPress: XSS en la descripción HTML de la biografía del autor | Kitploit
Herramientas/GitHubGitHub/dnr6419/cve-2021-24545
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y Educación
GitHubdnr6419/cve-2021-24545

CVE-2021-24545

Plugin de WordPress: XSS en la descripción HTML de la biografía del autor

Ver Repositorio
3hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-24545

Es una vulnerabilidad XSS encontrada en un plugin cuya distribución ha sido suspendida.
Vulnerabilidad XSS en la descripción del plugin HTML Author Bio de WordPress.

Esta vulnerabilidad se debe a una validación inadecuada del parámetro description en /wp-admin/profile.php.
Un atacante remoto puede explotarla enviando una solicitud HTTP maliciosamente manipulada.

Instalación y orden de ejecución

1. Instalación de WordPress

Al realizar la instalación, asegúrese de configurar el reenvío de puertos en el archivo docker-compose.yml.

root@kitploit:~
 $ docker-compose up  

2. Inicialización de WordPress e instalación del plugin

Vaya a http://[web-server ip]:port/
Realice la instalación básica.
Instale el plugin usando el archivo WP-HTML-Author-Bio-master.zip.

3. PoC

Acceda a la siguiente ruta:

http://[web-server ip]:port/wp-admin/profile.php

Inserte un payload XSS usando una etiqueta img en Biographical Info.

image

Luego, al entrar al blog de WordPress, se puede ver que el XSS se ejecuta como se muestra en la siguiente imagen.

image

Advertencias

Si explota ilegalmente esta vulnerabilidad, no asumiremos responsabilidad legal.

Si explota ilegalmente las vulnerabilidades anteriores, no se le considerará responsable.

Debe actualizar la versión de Docker a la más reciente.

Fuente

https://wpscan.com/vulnerability/64267134-9d8c-4e0c-b24f-d18692a5775e

Descargar herramienta