Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
sudowp-clickfunnels-zurich — Um fork com correções de segurança do plugin legado ClickFunnels Classic para WordPress. Corrige vulnerabilidades críticas de XSS armazenado (CVE-2022-4782) enquanto mantém a funcionalidade original da API para funis existentes. | Kitploit
Ferramentas/GitHubGitHub/sudo-wp/sudowp-clickfunnels-zurich
Autenticação e AutorizaçãoAnálise de VulnerabilidadesAnálise de CódigoAuditoria de ConfiguraçãoSegurança WebSegurança de API
GitHubsudo-wp/sudowp-clickfunnels-zurich

sudowp-clickfunnels-zurich

Um fork com correções de segurança do plugin legado ClickFunnels Classic para WordPress. Corrige vulnerabilidades críticas de XSS armazenado (CVE-2022-4782) enquanto mantém a funcionalidade original da API para funis existentes.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver RepositórioSite
15há 5 mesesAinda não revisado

SudoWP Zurich para ClickFunnels

PHP Version License Status

Contribuidores: SudoWP, WP Republic
Autores Originais: Etison, LLC
Tags: clickfunnels, correção-de-segurança, legado, landing pages, funis, sudowp
Requer pelo menos: 4.3
Testado até: 6.7
Tag estável: 0.1.1
Licença: GPLv2 ou posterior

Aviso de Segurança

Este é um fork mantido pela comunidade do plugin legado ClickFunnels Classic (v3.1.1). O plugin original está descontinuado e contém vulnerabilidades de segurança não corrigidas.

Esta versão corrige CVE-2022-4782 (XSS Armazenado) e CVE-2022-47152 (CSRF) implementando sanitização rigorosa, escapamento de saída e verificação de nonce.


Descrição

O SudoWP Zurich para ClickFunnels permite que você conecte sua conta legada do ClickFunnels Classic (v1) ao seu site WordPress. Ele é projetado para usuários que precisam manter suas integrações existentes sem expor seus sites a riscos de segurança.

Principais Funcionalidades:

  • Segurança Corrigida: Corrige vulnerabilidades críticas de XSS e CSRF encontradas na versão original do fornecedor.
  • Remarcado: Previne atualizações automáticas acidentais do plugin original abandonado.
  • Conectar Páginas: Mostre qualquer página do ClickFunnels como sua Página Inicial do WordPress ou página 404.
  • URLs Limpas: Crie slugs personalizados (ex.: yourblog.com/offer) que mascaram suas páginas do ClickFunnels.

Instalação

  1. Baixe o arquivo zip do plugin (ou clone este repositório).
  2. Faça upload para o diretório /wp-content/plugins/.
  3. Ative o plugin através do menu 'Plugins' no WordPress.
  4. Vá para o menu ClickFunnels no seu painel.
  5. Insira sua Chave de Autenticação (encontrada nas configurações da sua conta ClickFunnels Classic) e e-mail.

Perguntas Frequentes

Preciso de uma conta ClickFunnels? Sim. Este plugin requer uma conta ClickFunnels Classic ativa.

Isso funciona com ClickFunnels 2.0? Não. O ClickFunnels 2.0 não suporta esta integração de API. Este plugin é estritamente para manter páginas legadas construídas na plataforma Classic.

Por que usar este em vez do plugin oficial? O plugin oficial foi abandonado e contém vulnerabilidades de segurança conhecidas (CVE-2022-4782 e CVE-2022-47152). Este fork corrige esses problemas enquanto mantém a funcionalidade intacta.

Registro de Alterações

Versão 0.1.2

  • Fortalecimento de Segurança: Auditoria de segurança abrangente baseada no OWASP Top 10 2021
  • Controle de Acesso: Adicionadas verificações de capacidade em todas as páginas de administração
  • Validação de Entrada: Sanitização aprimorada de todas as entradas $_GET, $_POST e $_SERVER
  • Escapamento de Saída: Escapamento abrangente de saída com funções adequadas ao contexto
  • Segurança de Cookies: Adicionadas flags httponly e secure aos cookies
  • Proteção CSRF: Verificação de nonce aprimorada em todos os formulários
  • Documentação: Adicionado SECURITY_NOTES.md com informações detalhadas de segurança

Versão 0.1.1

  • Remarcação: Renomeado para sudowp-clickfunnels-zurich e padronizados os prefixos de código.
  • Correção de Segurança: Corrigida vulnerabilidade de Cross-Site Request Forgery (CSRF) nas configurações (CVE-2022-47152).
  • Correção de Segurança: Corrigida vulnerabilidade de Stored Cross-Site Scripting (XSS) (CVE-2022-4782).
  • Segurança: Implementadas sanitização rigorosa de dados (sanitize_text_field, esc_url), escapamento de saída (esc_attr, esc_js) e verificação de nonce.

Versão 0.1.0

  • Lançamento inicial como Zurich para ClickFunnels (Edição SudoWP).
  • Remarcado para evitar conflito com a versão descontinuada do fornecedor.
Baixar ferramenta