Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-15253 — Easy Media Replace <= 0.2.0 - Cross-Site Scripting stocké authentifié (Author+) | Kitploit
Outils/GitHubGitHub/testardou/cve-2026-15253
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebArticles et Recherche
GitHubtestardou/cve-2026-15253

CVE-2026-15253

Easy Media Replace <= 0.2.0 - Cross-Site Scripting stocké authentifié (Author+)

Voir le dépôt
il y a 14h 14mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-15253

Easy Media Replace <= 0.2.0 - Cross-Site Scripting stocké authentifié (Auteur+)

Description

Le plugin Easy Media Replace est vulnérable à un Cross-Site Scripting stocké (XSS) via le titre de la pièce jointe média. Lorsqu'un Auteur renomme un fichier média en utilisant une charge utile XSS et qu'un Administrateur ou un Éditeur navigue vers la médiathèque en vue liste et survole le lien « Replace », la charge utile s'exécute. Cela se produit parce que le plugin affiche le titre du média sans appliquer esc_attr(), ce qui permet de sortir du contexte de l'attribut HTML.

POC

  1. Se connecter avec un compte de niveau Auteur.
  2. Téléverser un fichier.
  3. Renommer le fichier avec le titre : photo" onmouseover='alert(document.domain)'
  4. Se déconnecter.
  5. Se connecter avec un compte Administrateur ou Éditeur.
  6. Aller sur la page Média (vue liste).
  7. Survoler le lien Replace du fichier.
Télécharger l’outil