
Le plugin WordPress Popup Builder avant la version 4.2.3 n'empêche pas les simples visiteurs de mettre à jour les popups existants et d'y injecter du JavaScript brut, ce qui pourrait entraîner des attaques XSS stockées.
Ce modèle examine le chemin suivant : /wp-content/plugins/popup-builder/readme.txt
Sur la base de la balise Stable Tag indiquée, si la version est antérieure à 4.2.3, elle est considérée comme vulnérable.
nuclei -u https://yourHost.com -t template.yamlUtilisez-le à vos propres risques, je ne serai pas responsable des activités illégales que vous menez sur des infrastructures que vous ne possédez pas ou pour lesquelles vous n'avez pas l'autorisation de scanner.
Si vous avez des questions, n'hésitez pas à me contacter via Signal ou par e-mail : [email protected].
Si vous souhaitez soutenir mon travail, n'hésitez pas à faire un don via Buy Me a Coffee — votre soutien compte énormément et est vraiment apprécié !