
CVE-2024-10793 poc exploit
CVE-2024-10793 POC exploit
Le script CVE-2024-10793.yaml est nécessaire pour rechercher un plugin. Le script CVE-2024-10793.sh est l'exploit lui-même. Pour la post-exploitation, vous pouvez utiliser beef-xss. Google dork: inurl:wp-content/plugins/wp-security-audit-log
Le plugin WP Activity Log pour WordPress est vulnérable à un Cross-Site Scripting stocké via le paramètre user_id dans toutes les versions jusqu'à la 5.2.1 incluse en raison d'une insuffisance de nettoyage des entrées et d'échappement des sorties. Cela permet à des attaquants non authentifiés d'injecter des scripts web arbitraires dans des pages qui s'exécuteront chaque fois qu'un utilisateur administratif accède à une page injectée.