
POC (XSS) -> CVE-2024-6651
POC (XSS) -> CVE-2024-6651
PoC funcional para a vulnerabilidade CVE-2024-6651, que afeta o plugin WP File Upload < 4.24.8, permitindo Reflected Cross-Site Scripting (XSS) no WordPress.
Esta vulnerabilidade permite a injeção de código JavaScript arbitrário através de um parâmetro não sanitizado no painel de administração do plugin WP File Upload.
O ataque ocorre através do parâmetro dir na funcionalidade File Browser, permitindo executar JavaScript no navegador de um usuário autenticado (normalmente um administrador).
⚠️ Uso exclusivo para fins educacionais e ambientes autorizados.
Reflected XSS
git clone https://github.com/yup-Ivan/CVE-2024-6651.git
cat payload.txt