Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-24545 — El complemento no sanitiza el HTML permitido en la biografía de los usuarios, permitiéndoles usar código JavaScript malicioso, que se ejecutará cuando alguien visite una publicación en el frontend realizada por dicho usuario. Como resultado, un usuario con un rol tan bajo como el de autor podría realizar ataques de Cross-Site Scripting contra otros usuarios, lo que potencialmente podría llevar a una escalada de privilegios cuando un administrador vea la(s) publicación(es) relacionada(s). | Kitploit
Herramientas/GitHubGitHub/v35hr4j/cve-2021-24545
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPhishingPruebas de Penetración
GitHubv35hr4j/cve-2021-24545

CVE-2021-24545

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

El complemento no sanitiza el HTML permitido en la biografía de los usuarios, permitiéndoles usar código JavaScript malicioso, que se ejecutará cuando alguien visite una publicación en el frontend realizada por dicho usuario. Como resultado, un usuario con un rol tan bajo como el de autor podría realizar ataques de Cross-Site Scripting contra otros usuarios, lo que potencialmente podría llevar a una escalada de privilegios cuando un administrador vea la(s) publicación(es) relacionada(s).

2hace 4 añosAún no revisado
Compartir

CVE-2021-24545

WP HTML Author Bio <= 1.2.0 - Cross-Site Scripting Almacenado con privilegios de Autor o superior

El plugin no sanitiza el HTML permitido en la Biografía de los usuarios, permitiéndoles usar código JavaScript malicioso, que se ejecutará cuando alguien visite una publicación en el frontend hecha por dicho usuario. Como resultado, un usuario con un rol tan bajo como autor podría realizar ataques de Cross-Site Scripting contra otros usuarios, lo que podría llevar a una escalada de privilegios cuando un administrador vea la publicación o publicaciones relacionadas.

Prueba de Concepto

Inicia sesión como autor, agrega el siguiente payload en el campo Información Biográfica del perfil: <script>alert(/XSS/)</script>

Luego visualiza una publicación hecha por el autor para desencadenar el XSS

Video POC:

https://www.youtube.com/watch?v=fhzJZ5hSI-g

Descargar herramienta