Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-4439 — Il codice exploit fornito sfrutta una vulnerabilità di Cross-Site Scripting (XSS) persistente (CVE-2024-4439) nelle versioni di WordPress Core fino alla 6.5.1. | Kitploit
Strumenti/GitHubGitHub/d0rb/cve-2024-4439
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubd0rb/cve-2024-4439

CVE-2024-4439

Il codice exploit fornito sfrutta una vulnerabilità di Cross-Site Scripting (XSS) persistente (CVE-2024-4439) nelle versioni di WordPress Core fino alla 6.5.1.

Vedi Repository
1222 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Profile Visitors

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

Chiediamo il ritorno sicuro di tutti i cittadini presi in ostaggio dal gruppo terroristico Hamas. Non ci fermeremo finché ogni ostaggio non sarà rilasciato e non tornerà a casa sano e salvo. Puoi contribuire a riportarli a casa. https://stories.bringthemhomenow.net/

CVE-2024-4439 Exploit: Vulnerabilità Stored Cross-Site Scripting non autenticata nel core di WordPress

🔐 CVE ID: CVE-2024-4439

📝 Descrizione: È stata identificata una significativa vulnerabilità di sicurezza nelle versioni di WordPress Core fino alla 6.5.1, tracciata come CVE-2024-4439. Questa vulnerabilità è un difetto di Cross-Site Scripting (XSS) archiviato, che consente agli attaccanti di iniettare script web dannosi tramite il blocco Avatar. Il difetto deriva da una insufficiente scappatura dell'output dei nomi visualizzati dagli utenti, permettendo sia ad attaccanti autenticati che non autenticati di eseguire comandi PHP arbitrari.

🛠️ Codice Exploit: Il codice exploit fornito dimostra lo sfruttamento di CVE-2024-4439. Iniettando un payload appositamente costruito nel blocco Avatar, l'attaccante può eseguire comandi PHP arbitrari sul server di destinazione. Questo particolare exploit mostra l'iniezione di un payload di reverse shell, facilitando l'accesso non autorizzato al server.

🔍 Crediti: Queste informazioni sono state ottenute da SecurityOnline.info di Do Son.

Scarica lo strumento