
Popup Builder WordPress 플러그인 4.2.3 이전 버전은 일반 방문자가 기존 팝업을 업데이트하고 여기에 원시 JavaScript를 주입하는 것을 차단하지 않으며, 이로 인해 Stored XSS 공격이 발생할 수 있습니다.
이 템플릿은 다음 경로를 확인합니다: /wp-content/plugins/popup-builder/readme.txt
나열된 Stable Tag를 기준으로, 버전이 4.2.3 미만이면 취약한 것으로 간주됩니다.
nuclei -u https://yourHost.com -t template.yaml본인의 책임 하에 사용하십시오. 소유하지 않았거나 스캔 권한이 없는 인프라에서 수행하는 불법 활동에 대해 저는 책임을 지지 않습니다.
질문이 있으시면 Signal 또는 이메일: [email protected]으로 연락 주시기 바랍니다.
제 작업을 지원하고 싶으시다면 Buy Me a Coffee를 통해 부담 없이 기부해 주세요 — 여러분의 지원은 큰 의미가 있으며 진심으로 감사드립니다!