
POC (XSS) -> CVE-2024-6651
POC (XSS) -> CVE-2024-6651
PoC funcional para la vulnerabilidad CVE-2024-6651, que afecta al plugin WP File Upload < 4.24.8, permitiendo Reflected Cross-Site Scripting (XSS) en WordPress.
Esta vulnerabilidad permite la inyección de código JavaScript arbitrario mediante un parámetro no sanitizado en el panel de administración del plugin WP File Upload.
El ataque se produce a través del parámetro dir en la funcionalidad File Browser, lo que permite ejecutar JavaScript en el navegador de un usuario autenticado (normalmente un administrador).
⚠️ Uso exclusivo para fines educativos y entornos autorizados.
Reflected XSS
git clone https://github.com/yup-Ivan/CVE-2024-6651.git
cat payload.txt