Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-36433 — Cross-site Scripting (XSS) na funcionalidade de criação de postagens de blog no Amasty Blog Pro para Magento 2 | Kitploit
Ferramentas/GitHubGitHub/afine-com/cve-2022-36433
Análise de VulnerabilidadesExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubafine-com/cve-2022-36433

CVE-2022-36433

Cross-site Scripting (XSS) na funcionalidade de criação de postagens de blog no Amasty Blog Pro para Magento 2

Ver Repositório
1há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

CVE-2022-36433

Cross-site Scripting (XSS) na funcionalidade de criação de postagens de blog no Amasty Blog Pro para Magento 2

Descrição

A funcionalidade de criação de postagens de blog no plugin Amasty Blog Pro 2.10.3 para Magento 2 permite a injeção de código JavaScript nos campos short_content e full_content, levando a ataques XSS contra usuários do painel administrativo por meio de posts/preview ou posts/save.

Endpoints vulneráveis que são os pontos de injeção para os parâmetros mencionados acima:

  • POST /admin/amasty_blog/posts/preview/key/{some_key}/?isAjax=true
  • POST /admin/amasty_blog/posts/save/key/{some_key}/back/edit

Versões afetadas

< 2.10.5

Recomendação

Atualize o Amasty Blog Pro para Magento 2 para a versão 2.10.5 ou superior.

Referências

  • https://amasty.com/blog-pro-for-magento-2.html
Baixar ferramenta