Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-24545 — O plugin não sanitiza o HTML permitido na Bio dos usuários, permitindo que eles usem código JavaScript malicioso, que será executado quando qualquer pessoa visitar um post no frontend feito por tal usuário. Como resultado, um usuário com papel tão baixo quanto autor poderia realizar ataques de script entre sites contra usuários, o que poderia potencialmente levar ao escalonamento de privilégios quando um administrador visualizar o post relacionado. | Kitploit
Ferramentas/GitHubGitHub/v35hr4j/cve-2021-24545
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebPhishingTestes de Penetração
GitHubv35hr4j/cve-2021-24545

CVE-2021-24545

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

O plugin não sanitiza o HTML permitido na Bio dos usuários, permitindo que eles usem código JavaScript malicioso, que será executado quando qualquer pessoa visitar um post no frontend feito por tal usuário. Como resultado, um usuário com papel tão baixo quanto autor poderia realizar ataques de script entre sites contra usuários, o que poderia potencialmente levar ao escalonamento de privilégios quando um administrador visualizar o post relacionado.

22há 4 anosAinda não revisado
Compartilhar

CVE-2021-24545

WP HTML Author Bio <= 1.2.0 - Cross-Site Scripting Armazenado (Author+)

O plugin não sanitiza o HTML permitido no campo Biográfico dos usuários, permitindo que eles usem código JavaScript malicioso, que será executado quando alguém visitar um post no frontend feito por tal usuário. Como resultado, um usuário com uma função tão baixa quanto autor poderia realizar ataques de Cross-Site Scripting contra outros usuários, o que poderia potencialmente levar à escalada de privilégios quando um admin visualizar o(s) post(s) relacionado(s).

Prova de Conceito

Faça login como autor, adicione o seguinte payload no campo Informações Biográficas do perfil: <script>alert(/XSS/)</script>

Em seguida, visualize o post feito pelo autor para disparar o XSS

Vídeo POC:

https://www.youtube.com/watch?v=fhzJZ5hSI-g

Baixar ferramenta