
Il plugin WordPress Popup Builder precedente alla versione 4.2.3 non impedisce ai semplici visitatori di aggiornare i popup esistenti e di iniettarvi JavaScript grezzo, il che potrebbe portare ad attacchi Stored XSS.
Questo template controlla il seguente percorso: /wp-content/plugins/popup-builder/readme.txt
In base allo Stable Tag elencato, se la versione è precedente alla 4.2.3, viene considerata vulnerabile.
nuclei -u https://yourHost.com -t template.yamlUsalo a tuo rischio e pericolo: non sarò responsabile per attività illegali compiute su infrastrutture che non possiedi o per le quali non hai l'autorizzazione a eseguire scansioni.
Se hai domande, non esitare a contattarmi tramite Signal o via email: [email protected].
Se desideri sostenere il mio lavoro, sentiti libero di donare tramite Buy Me a Coffee — il tuo supporto significa molto ed è davvero apprezzato!