Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-24545 — Le plugin n'assainit pas le HTML autorisé dans la biographie des utilisateurs, leur permettant d'utiliser du code JavaScript malveillant, qui sera exécuté lorsque quiconque visite un article en front-end créé par cet utilisateur. Par conséquent, un utilisateur disposant d'un rôle aussi bas que celui d'auteur pourrait effectuer des attaques de type Cross-Site Scripting contre les utilisateurs, ce qui pourrait potentiellement conduire à une élévation de privilèges lorsqu'un administrateur consulte le ou les articles concernés. | Kitploit
Outils/GitHubGitHub/v35hr4j/cve-2021-24545
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebHameçonnageTests d'Intrusion
GitHubv35hr4j/cve-2021-24545

CVE-2021-24545

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Le plugin n'assainit pas le HTML autorisé dans la biographie des utilisateurs, leur permettant d'utiliser du code JavaScript malveillant, qui sera exécuté lorsque quiconque visite un article en front-end créé par cet utilisateur. Par conséquent, un utilisateur disposant d'un rôle aussi bas que celui d'auteur pourrait effectuer des attaques de type Cross-Site Scripting contre les utilisateurs, ce qui pourrait potentiellement conduire à une élévation de privilèges lorsqu'un administrateur consulte le ou les articles concernés.

2il y a 4 ansPas encore vérifié
Partager

CVE-2021-24545

WP HTML Author Bio <= 1.2.0 - Cross-Site Scripting stocké Author+

Le plugin ne désinfecte pas le HTML autorisé dans la biographie des utilisateurs, leur permettant d'utiliser du code JavaScript malveillant, qui sera exécuté lorsqu'un visiteur consulte un article publié par cet utilisateur sur le frontend. Par conséquent, un utilisateur disposant d'un rôle aussi faible que celui d'auteur pourrait mener des attaques de type Cross-Site Scripting contre d'autres utilisateurs, ce qui pourrait potentiellement conduire à une élévation de privilèges lorsqu'un administrateur consulte le ou les articles concernés.

Preuve de concept

Connectez-vous en tant qu'auteur, ajoutez le payload suivant dans le champ Informations biographiques du profil : <script>alert(/XSS/)</script>

Ensuite, consultez l'article publié par l'auteur pour déclencher le XSS.

Vidéo POC :

https://www.youtube.com/watch?v=fhzJZ5hSI-g

Télécharger l’outil