Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-35500 — Cross-site Scripting (XSS) Armazenado na funcionalidade de deixar comentário no Amasty Blog Pro para Magento 2 | Kitploit
Ferramentas/GitHubGitHub/afine-com/cve-2022-35500
Análise de VulnerabilidadesExploração de Aplicações WebSegurança WebPapers e PesquisaAprendizado e Educação
GitHubafine-com/cve-2022-35500

CVE-2022-35500

Cross-site Scripting (XSS) Armazenado na funcionalidade de deixar comentário no Amasty Blog Pro para Magento 2

Ver Repositório
11há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-35500

Cross-site Scripting (XSS) Armazenado na funcionalidade de deixar comentário no Amasty Blog Pro for Magento 2

Descrição

A funcionalidade de deixar comentário no plugin Amasty Blog Pro 2.10.3 e 2.10.4 para Magento 2 permite a injeção de código JavaScript na mutação AmBlogLeaveComment no parâmetro name através do endpoint GraphQL. O código JavaScript é executado quando a vítima (administrador) tenta remover o comentário do painel de administração.

Versões afetadas

< 2.10.5

Aviso

Atualize o Amasty Blog Pro for Magento 2 para 2.10.5 ou mais recente.

Referências

  • https://amasty.com/blog-pro-for-magento-2.html
Baixar ferramenta