Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-34568 — El plugin LetterPress <= 1.2.1 es vulnerable a una vulnerabilidad de robo de cookies. Un atacante puede robar las cookies inyectando código JavaScript. | Kitploit
Herramientas/GitHubGitHub/sanupl/cve-2024-34568
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPhishingSeguridad Web
GitHubsanupl/cve-2024-34568

CVE-2024-34568

El plugin LetterPress <= 1.2.1 es vulnerable a una vulnerabilidad de robo de cookies. Un atacante puede robar las cookies inyectando código JavaScript.

Ver Repositorio
1hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Título del exploit: LetterPress <= 1.2.1 - Vulnerabilidad de robo de cookies

Autor del exploit: SANU P.L

CVE: CVE-2024-34568

CVSS: CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:L

Referencias:

https://nvd.nist.gov/vuln/detail/CVE-2024-34568 https://patchstack.com/database/wordpress/plugin/letterpress/vulnerability/wordpress-letterpress-newsletter-plugin-1-2-1-cross-site-scripting-xss-vulnerability

Descripción:

El plugin LetterPress <= 1.2.1 es vulnerable al robo de cookies. Un atacante puede robar las cookies inyectando código JavaScript.

Exploit:

  1. En el plugin LetterPress, navega hasta Add Campaign e inserta el código "" en el campo de entrada HTML Campaign Message y haz clic en Save Campaign.
  2. Ve la campaña y monitorea las solicitudes y respuestas en un sitio de terceros (p. ej., burpcollaborator).
  3. Los valores de las cookies se pasan en el parámetro GET del sitio de terceros.
Descargar herramienta