Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-4041 — Yoast SEO <= 22.5 - Cross-Site Scripting Refletido | Kitploit
Ferramentas/GitHubGitHub/randomrobbiebf/cve-2024-4041
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubrandomrobbiebf/cve-2024-4041

CVE-2024-4041

Yoast SEO <= 22.5 - Cross-Site Scripting Refletido

Ver Repositório
há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-4041

Yoast SEO <= 22.5 - Cross-Site Scripting Refletido

Descrição

O plugin Yoast SEO para WordPress é vulnerável a Cross-Site Scripting Refletido por meio de URLs em todas as versões até a 22.5, inclusive, devido à sanitização insuficiente de entrada e ao escape insuficiente de saída. Isso possibilita que atacantes não autenticados injetem scripts web arbitrários em páginas que são executados se eles conseguirem enganar um usuário para realizar uma ação, como clicar em um link.

Detalhes

  • Tipo: plugin
  • Slug: wordpress-seo
  • Versão Afetada: <= 22.5
  • Versão Corrigida: 22.6
  • Pontuação CVSS: 6.1
  • Classificação CVSS: Médio
  • Vetor CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
  • CVE: CVE-2024-4041
  • Status: Ativo

POC

  1. Faça login no WordPress como administrador.
  2. Visite uma URL forjada:
    • https://<target>/?page=%22%20onmouseover%3D%22alert(document.domain)%22%20x%3D%22
  3. Na barra de administração, abra o menu Yoast e passe o mouse/clique em Get Yoast SEO Premium.
  4. O JavaScript é executado a partir do manipulador de eventos injetado (onmouseover), confirmando o XSS refletido.
Baixar ferramenta