Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-2002-poc — Informe y prueba de concepto de CVE-2026-2002 | Kitploit
Herramientas/GitHubGitHub/typedefabcd1234ntd/cve-2026-2002-poc
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebSeguridad WebAprendizaje y Educación
GitHubtypedefabcd1234ntd/cve-2026-2002-poc

CVE-2026-2002-poc

Informe y prueba de concepto de CVE-2026-2002

Ver Repositorio
111hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Resumen

El complemento Forminator Forms – Contact Form, Payment Form & Custom Form Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro form_name en todas las versiones hasta la 1.50.2 inclusive, debido a una sanitización insuficiente de entrada y escape de salida. Esto permite a atacantes autenticados, con acceso de nivel administrador, inyectar scripts web arbitrarios en páginas que se ejecutarán cada vez que un usuario acceda a una página inyectada. El complemento permite a los administradores otorgar permisos de gestión de formularios a usuarios de nivel inferior, lo que podría hacer que esto sea explotable por usuarios como suscriptores.

Causa raíz

La causa raíz es algo que requiere una fina conciencia de errores lógicos: (Esta función en el archivo /fields/html.php)

root@kitploit:~
public function markup( $field, $views_obj ) {
        $settings = $views_obj->model->settings;

        $html    = '';
        $label   = esc_html( self::get_property( 'field_label', $field ) );
        $id      = self::get_property( 'element_id', $field );
        $form_id = false;

        $html .= '<div class="forminator-field forminator-merge-tags" data-field="' . $id . '">';

        if ( $label ) {

            $html .= sprintf(
                '<label class="forminator-label">%s</label>',
                self::convert_markdown( $label )
            );
        }

            // Check if form_id exist.
        if ( isset( $settings['form_id'] ) ) {
            $form_id = $settings['form_id'];
        }

        // To allow iframes in content.
        add_filter( 'wp_kses_allowed_html', array( 'Forminator_Core', 'add_iframe_to_kses_allowed_html' ) );
        $content = wp_kses_post( self::get_property( 'variations', $field ) );  // root cause here
        remove_filter( 'wp_kses_allowed_html', array( 'Forminator_Core', 'add_iframe_to_kses_allowed_html' ) );

        $html .= forminator_replace_variables(
            $content,
            $form_id
        );

        $html .= '</div>';

        return $html;
    }

Este código utiliza una función de sanitización (wp_kses_post) para proteger contra XSS de usuarios con menor privilegio, pero el problema es que sanitiza antes de reemplazar las variables. Como resultado, el atacante con el privilegio adecuado puede usar etiquetas HTML válidas para eludir wp_kses_post e inyectar el payload de JavaScript en las variables para desencadenar XSS.

Prueba de concepto

Un atacante con privilegio de Editar Formulario puede insertar un HTML en el campo HTML que se vea así:

root@kitploit:~

Y luego cambiar el form_name a:

root@kitploit:~
javascript:alert(1) or javascript:<Payload>

Severidad

PuntuaciónSeveridadVersiónCadena de vector
4.4MEDIUM3.1CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:C/C:L/I:L/A:N

En mi opinión, aunque este error no tiene una gran severidad, requiere una fina conciencia en la lógica y la revisión de código, como se puede ver: con solo un pequeño error entre dos líneas de código se crea una vulnerabilidad. poc

Nota

Si te identificas con este tipo de investigación y quieres apoyar más excavaciones, puedes donar y apoyarme. Aprecio tu contribución.

╰(°▽°)╯

Descargar herramienta