
CVE-2024-10793 poc exploit
CVE-2024-10793 poc exploit
O script CVE-2024-10793.yaml é necessário para buscar um plugin. O script CVE-2024-10793.sh é o exploit em si. Para pós-exploração, você pode usar o beef-xss. Google dork: inurl:wp-content/plugins/wp-security-audit-log
O plugin WP Activity Log para WordPress é vulnerável a Stored Cross-Site Scripting por meio do parâmetro user_id em todas as versões até, e incluindo, 5.2.1, devido à sanitização insuficiente de entrada e escape de saída. Isso possibilita que atacantes não autenticados injetem scripts web arbitrários em páginas que serão executados sempre que um usuário administrativo acessar uma página injetada.