
O plugin Popup Builder para WordPress anterior à versão 4.2.3 não impede que visitantes comuns atualizem popups existentes e injetem JavaScript bruto neles, o que pode levar a ataques de XSS Armazenado.
Este template verifica o seguinte caminho: /wp-content/plugins/popup-builder/readme.txt
Com base na Stable Tag listada, se a versão for anterior a 4.2.3, ela é considerada vulnerável.
nuclei -u https://yourHost.com -t template.yamlUse por sua conta e risco. Não me responsabilizo por atividades ilegais realizadas em infraestruturas que você não possui ou não tem permissão para escanear.
Se você tiver alguma dúvida, entre em contato comigo pelo Signal ou por e-mail: [email protected].
Se você quiser apoiar o meu trabalho, sinta-se à vontade para doar via Buy Me a Coffee — o seu apoio significa muito e é realmente apreciado!