Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-24545 — The plugin does not sanitise the HTML allowed in the Bio of users, allowing them to use malicious JavaScript code, which will be executed when anyone visit a post in the frontend made by such user. As a result, user with a role as low as author could perform Cross-Site Scripting attacks against users, which could potentially lead to privilege escalation when an admin view the related post/s. | Kitploit
Ferramentas/GitHubGitHub/v35hr4j/cve-2021-24545
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPhishingPenetration Testing
GitHubv35hr4j/cve-2021-24545

CVE-2021-24545

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

The plugin does not sanitise the HTML allowed in the Bio of users, allowing them to use malicious JavaScript code, which will be executed when anyone visit a post in the frontend made by such user. As a result, user with a role as low as author could perform Cross-Site Scripting attacks against users, which could potentially lead to privilege escalation when an admin view the related post/s.

2há 4 anosAinda não revisado
Compartilhar

CVE-2021-24545

WP HTML Author Bio <= 1.2.0 - Cross-Site Scripting Armazenado (Author+)

O plugin não sanitiza o HTML permitido no campo Biográfico dos usuários, permitindo que eles usem código JavaScript malicioso, que será executado quando alguém visitar um post no frontend feito por tal usuário. Como resultado, um usuário com uma função tão baixa quanto autor poderia realizar ataques de Cross-Site Scripting contra outros usuários, o que poderia potencialmente levar à escalada de privilégios quando um admin visualizar o(s) post(s) relacionado(s).

Prova de Conceito

Faça login como autor, adicione o seguinte payload no campo Informações Biográficas do perfil: <script>alert(/XSS/)</script>

Em seguida, visualize o post feito pelo autor para disparar o XSS

Vídeo POC:

https://www.youtube.com/watch?v=fhzJZ5hSI-g

Baixar ferramenta