
POC (XSS) -> CVE-2024-6651
POC (XSS) -> CVE-2024-6651
PoC funzionale per la vulnerabilità CVE-2024-6651, che riguarda il plugin WP File Upload < 4.24.8, consentendo Reflected Cross-Site Scripting (XSS) in WordPress.
Questa vulnerabilità consente l'iniezione di codice JavaScript arbitrario tramite un parametro non sanitizzato nel pannello di amministrazione del plugin WP File Upload.
L'attacco avviene tramite il parametro dir nella funzionalità File Browser, consentendo di eseguire JavaScript nel browser di un utente autenticato (di solito un amministratore).
⚠️ Uso esclusivo per scopi educativi e ambienti autorizzati.
Reflected XSS
git clone https://github.com/yup-Ivan/CVE-2024-6651.git
cat payload.txt