Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-25076 — वर्डप्रेस प्लगइन WP User Frontend < 3.5.26 - SQL-इंजेक्शन (प्रमाणित) | Kitploit
उपकरण/GitHubGitHub/abbarhissarh/cve-2021-25076
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubabbarhissarh/cve-2021-25076

CVE-2021-25076

वर्डप्रेस प्लगइन WP User Frontend < 3.5.26 - SQL-इंजेक्शन (प्रमाणित)

रिपॉजिटरी देखें
314 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-25076-Exploit

वर्डप्रेस प्लगिन WP User Frontend < 3.5.26 - SQL-इंजेक्शन (प्रमाणित)

CVE विवरण:

WP User Frontend वर्डप्रेस प्लगइन 3.5.26 से पहले, status पैरामीटर को मान्य और escape नहीं करता है Subscribers डैशबोर्ड में SQL स्टेटमेंट में उपयोग करने से पहले, जिससे SQL इंजेक्शन होता है। सैनिटाइज़ेशन और एस्केपिंग की कमी के कारण, यह Reflected Cross-Site Scripting का कारण भी बन सकता है।

  • https://nvd.nist.gov/vuln/detail/CVE-2021-25076

ExploitDB:

  • https://www.exploit-db.com/exploits/50772

Exploit विवरण:

  • विक्रेता होमपेज: https://wedevs.com/

  • सॉफ़्टवेयर लिंक: https://downloads.wordpress.org/plugin/wp-user-frontend.3.5.25.zip

  • संस्करण: 3.5.25 तक

  • Ubuntu 20.04 पर परीक्षण किया गया

  • 🕊️ Twitter: @0xAbbarhSF Tweet

टूल डाउनलोड करें