
El complemento Popup Builder para WordPress anterior a la versión 4.2.3 no impide que visitantes simples actualicen los popups existentes e inyecten JavaScript sin procesar en ellos, lo que podría provocar ataques de XSS almacenado.
Esta plantilla examina la siguiente ruta: /wp-content/plugins/popup-builder/readme.txt
Según la etiqueta Stable Tag indicada, si la versión es anterior a 4.2.3, se considera vulnerable.
nuclei -u https://yourHost.com -t template.yamlÚsalo bajo tu propio riesgo; no seré responsable de las actividades ilegales que realices en infraestructuras que no te pertenecen o para las que no tienes permiso de escaneo.
Si tienes alguna pregunta, no dudes en contactarme a través de Signal o por correo electrónico: [email protected].
Si quieres apoyar mi trabajo, siéntete libre de donar a través de Buy Me a Coffee — tu apoyo significa mucho y es realmente apreciado.