Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
sudowp-clickfunnels-zurich — Un fork corrigé en sécurité du plugin WordPress ClickFunnels Classic hérité. Corrige les vulnérabilités critiques de type Stored XSS (CVE-2022-4782) tout en conservant les fonctionnalités originales de l'API pour les entonnoirs existants. | Kitploit
Outils/GitHubGitHub/sudo-wp/sudowp-clickfunnels-zurich
Authentification et AutorisationAnalyse des VulnérabilitésAnalyse de CodeAudit de ConfigurationSécurité WebSécurité des API
GitHubsudo-wp/sudowp-clickfunnels-zurich

sudowp-clickfunnels-zurich

Un fork corrigé en sécurité du plugin WordPress ClickFunnels Classic hérité. Corrige les vulnérabilités critiques de type Stored XSS (CVE-2022-4782) tout en conservant les fonctionnalités originales de l'API pour les entonnoirs existants.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôtSite web
15il y a 5 moisPas encore vérifié

SudoWP Zurich pour ClickFunnels

PHP Version License Status

Contributeurs : SudoWP, WP Republic
Auteurs originaux : Etison, LLC
Tags : clickfunnels, correctif-de-sécurité, héritage, pages-d-atterrissage, entonnoirs, sudowp
Nécessite au moins : 4.3
Testé jusqu'à : 6.7
Version stable : 0.1.1
Licence : GPLv2 ou ultérieure

Avis de sécurité

Ceci est un fork maintenu par la communauté du plugin ClickFunnels Classic hérité (v3.1.1). Le plugin original est obsolète et contient des vulnérabilités de sécurité non corrigées.

Cette version corrige CVE-2022-4782 (XSS stocké) et CVE-2022-47152 (CSRF) en mettant en œuvre une sanitisation stricte, un échappement de sortie et une vérification de nonce.


Description

SudoWP Zurich pour ClickFunnels vous permet de connecter votre compte ClickFunnels Classic (v1) hérité à votre site WordPress. Il est conçu pour les utilisateurs qui doivent maintenir leurs intégrations existantes sans exposer leurs sites à des risques de sécurité.

Fonctionnalités clés :

  • Correctifs de sécurité : Corrige les vulnérabilités critiques XSS et CSRF trouvées dans la version originale du vendeur.
  • Re-marquage : Empêche les mises à jour automatiques accidentelles du plugin original abandonné.
  • Pages de connexion : Affichez n'importe quelle page ClickFunnels comme votre page d'accueil WordPress ou page 404.
  • URL propres : Créez des slugs personnalisés (ex. votreblog.com/offre) qui masquent vos pages ClickFunnels.

Installation

  1. Téléchargez le fichier zip du plugin (ou clonez ce dépôt).
  2. Téléversez-le dans votre répertoire /wp-content/plugins/.
  3. Activez le plugin via le menu 'Plugins' dans WordPress.
  4. Allez dans le menu ClickFunnels de votre tableau de bord.
  5. Saisissez votre clé d'authentification (trouvée dans les paramètres de votre compte ClickFunnels Classic) et votre adresse e-mail.

Questions fréquemment posées

Ai-je besoin d'un compte ClickFunnels ? Oui. Ce plugin nécessite un compte ClickFunnels Classic actif.

Cela fonctionne-t-il avec ClickFunnels 2.0 ? Non. ClickFunnels 2.0 ne prend pas en charge cette intégration API. Ce plugin est strictement destiné à la maintenance de pages héritées construites sur la plateforme Classic.

Pourquoi utiliser ceci plutôt que le plugin officiel ? Le plugin officiel a été abandonné et contient des vulnérabilités de sécurité connues (CVE-2022-4782 et CVE-2022-47152). Ce fork corrige ces problèmes tout en conservant les fonctionnalités intactes.

Journal des modifications

Version 0.1.2

  • Durcissement de la sécurité : Audit de sécurité complet OWASP Top 10 2021
  • Contrôle d'accès : Ajout de vérifications de capacités sur toutes les pages d'administration
  • Validation des entrées : Sanitisation renforcée de toutes les entrées $_GET, $_POST et $_SERVER
  • Échappement de sortie : Échappement de sortie complet avec des fonctions adaptées au contexte
  • Sécurité des cookies : Ajout des drapeaux httponly et secure aux cookies
  • Protection CSRF : Vérification de nonce renforcée sur tous les formulaires
  • Documentation : Ajout de SECURITY_NOTES.md avec des informations de sécurité détaillées

Version 0.1.1

  • Re-marquage : Renommé en sudowp-clickfunnels-zurich et standardisation des préfixes de code.
  • Correctif de sécurité : Correction de la vulnérabilité Cross-Site Request Forgery (CSRF) dans les paramètres (CVE-2022-47152).
  • Correctif de sécurité : Correction de la vulnérabilité Stored Cross-Site Scripting (XSS) (CVE-2022-4782).
  • Sécurité : Mise en œuvre d'une sanitisation stricte des données (sanitize_text_field, esc_url), d'un échappement de sortie (esc_attr, esc_js) et d'une vérification de nonce.

Version 0.1.0

  • Première version en tant que Zurich pour ClickFunnels (édition SudoWP).
  • Re-marquage pour éviter les conflits avec la version vendeur obsolète.
Télécharger l’outil