Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-35501 — Cross-site Scripting (XSS) Armazenado na funcionalidade de criação de postagem de blog no Amasty Blog Pro for Magento 2 | Kitploit
Ferramentas/GitHubGitHub/afine-com/cve-2022-35501
Análise de VulnerabilidadesExploração de Aplicações WebSegurança WebPapers e PesquisaAprendizado e Educação
GitHubafine-com/cve-2022-35501

CVE-2022-35501

Cross-site Scripting (XSS) Armazenado na funcionalidade de criação de postagem de blog no Amasty Blog Pro for Magento 2

Ver Repositório
1há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-35501

Cross-site Scripting Armazenado (XSS) na funcionalidade de criação de posts no Amasty Blog Pro para Magento 2

Descrição

A funcionalidade de criação de posts no plugin Amasty Blog Pro 2.10.3 e 2.10.4 para Magento 2 permite a injeção de código JavaScript no campo title, levando a ataques XSS contra usuários do painel de administração por meio da função de duplicação de post, que usava o campo data.title e executava código JavaScript.

Endpoint vulnerável que é o ponto de injeção para o parâmetro mencionado acima:

  • POST /admin/amasty_blog/posts/save/key/{some_key}/

Versões afetadas

< 2.10.5

Aviso

Atualize o Amasty Blog Pro para Magento 2 para a versão 2.10.5 ou superior.

Referências

  • https://amasty.com/blog-pro-for-magento-2.html
Baixar ferramenta