Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-25076 — Plugin Wordpress WP User Frontend < 3.5.26 - SQL-Injection (Autenticado) | Kitploit
Ferramentas/GitHubGitHub/abbarhissarh/cve-2021-25076
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubabbarhissarh/cve-2021-25076

CVE-2021-25076

Plugin Wordpress WP User Frontend < 3.5.26 - SQL-Injection (Autenticado)

Ver Repositório
311há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-25076-Exploit

Plugin Wordpress WP User Frontend < 3.5.26 - Injeção de SQL (Autenticado)

Descrição da CVE:

O plugin WordPress WP User Frontend anterior à versão 3.5.26 não valida nem escapa o parâmetro status antes de usá-lo em uma instrução SQL no painel de Assinantes, levando a uma injeção de SQL. Devido à falta de sanitização e escape, isso também pode levar a Cross-Site Scripting Refletido

  • https://nvd.nist.gov/vuln/detail/CVE-2021-25076

ExploitDB:

  • https://www.exploit-db.com/exploits/50772

Descrição do Exploit:

  • Site do Fornecedor: https://wedevs.com/

  • Link do Software: https://downloads.wordpress.org/plugin/wp-user-frontend.3.5.25.zip

  • Versão: Até 3.5.25

  • Testado no Ubuntu 20.04

  • 🕊️ Twitter:

@0xAbbarhSF
Tweet
Baixar ferramenta