Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-4041 — Yoast SEO <= 22.5 - Cross-Site Scripting Reflejado | Kitploit
Herramientas/GitHubGitHub/randomrobbiebf/cve-2024-4041
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubrandomrobbiebf/cve-2024-4041

CVE-2024-4041

Yoast SEO <= 22.5 - Cross-Site Scripting Reflejado

Ver Repositorio
hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-4041

Yoast SEO <= 22.5 - Cross-Site Scripting Reflejado

Descripción

El plugin Yoast SEO para WordPress es vulnerable a Cross-Site Scripting Reflejado a través de URLs en todas las versiones hasta la 22.5, incluida, debido a una sanitización de entrada y un escape de salida insuficientes. Esto permite a atacantes no autenticados inyectar scripts web arbitrarios en páginas que se ejecutan si logran engañar a un usuario para que realice una acción como hacer clic en un enlace.

Detalles

  • Tipo: plugin
  • Slug: wordpress-seo
  • Versión afectada: <= 22.5
  • Versión parcheada: 22.6
  • Puntuación CVSS: 6.1
  • Clasificación CVSS: Media
  • Vector CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
  • CVE: CVE-2024-4041
  • Estado: Activa

POC

  1. Inicia sesión en WordPress como administrador.
  2. Visita una URL manipulada:
    • https://<target>/?page=%22%20onmouseover%3D%22alert(document.domain)%22%20x%3D%22
  3. En la barra de administración, abre el menú de Yoast y pasa el cursor o haz clic en Get Yoast SEO Premium.
  4. El JavaScript se ejecuta desde el manejador de eventos inyectado (onmouseover), lo que confirma el XSS reflejado.
Descargar herramienta