Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-4041 — Yoast SEO <= 22.5 - 反射型クロスサイトスクリプティング | Kitploit
ツール/GitHubGitHub/randomrobbiebf/cve-2024-4041
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育
GitHubrandomrobbiebf/cve-2024-4041

CVE-2024-4041

Yoast SEO <= 22.5 - 反射型クロスサイトスクリプティング

リポジトリを見る
6ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-4041

Yoast SEO <= 22.5 - 反射型クロスサイトスクリプティング

説明

WordPress用Yoast SEOプラグインは、すべてのバージョン(22.5までを含む)において、URLを介した反射型クロスサイトスクリプティングに対して脆弱です。これは、不十分な入力サニタイズと出力エスケープが原因です。これにより、認証されていない攻撃者が、ユーザーを騙してリンクをクリックさせるなどの操作をさせることができれば、任意のウェブスクリプトをページに注入し 実行させることが可能になります。

詳細

  • タイプ: プラグイン
  • スラッグ: wordpress-seo
  • 影響を受けるバージョン: <= 22.5
  • 修正バージョン: 22.6
  • CVSSスコア: 6.1
  • CVSS評価: 中
  • CVSSベクター: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
  • CVE: CVE-2024-4041
  • ステータス: アクティブ

実証コード

  1. WordPressに管理者としてログインします。
  2. 細工されたURLにアクセスします。
    • https://<target>/?page=%22%20onmouseover%3D%22alert(document.domain)%22%20x%3D%22
  3. 管理バーでYoastメニューを開き、Get Yoast SEO Premiumにカーソルを合わせるかクリックします。
  4. 注入されたイベントハンドラ(onmouseover)からJavaScriptが実行され、反射型XSSが確認されます。
ツールをダウンロード