Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-4041 — Yoast SEO <= 22.5 - Cross-Site Scripting réfléchi | Kitploit
Outils/GitHubGitHub/randomrobbiebf/cve-2024-4041
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubrandomrobbiebf/cve-2024-4041

CVE-2024-4041

Yoast SEO <= 22.5 - Cross-Site Scripting réfléchi

Voir le dépôt
il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-4041

Yoast SEO <= 22.5 - Cross-Site Scripting réfléchi

Description

Le plugin Yoast SEO pour WordPress est vulnérable aux attaques de Cross-Site Scripting réfléchi (XSS) via les URL dans toutes les versions jusqu'à la 22.5 incluse, en raison d'une désinfection des entrées et d'un échappement des sorties insuffisants. Cela permet à des attaquants non authentifiés d'injecter des scripts web arbitraires dans les pages, qui s'exécutent s'ils parviennent à tromper un utilisateur pour l'amener à effectuer une action telle que cliquer sur un lien.

Details

  • Type : plugin
  • Slug : wordpress-seo
  • Version affectée : <= 22.5
  • Version corrigée : 22.6
  • Score CVSS : 6.1
  • Sévérité CVSS : Moyen
  • Vecteur CVSS : CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
  • CVE : CVE-2024-4041
  • Statut : Actif

POC

  1. Connectez-vous à WordPress en tant qu'administrateur.
  2. Visitez une URL conçue spécialement :
    • https://<target>/?page=%22%20onmouseover%3D%22alert(document.domain)%22%20x%3D%22
  3. Dans la barre d'administration, ouvrez le menu Yoast et survolez/cliquez sur Obtenir Yoast SEO Premium.
  4. Le code JavaScript s'exécute depuis le gestionnaire d'événements injecté (onmouseover), confirmant la XSS réfléchie.
Télécharger l’outil