Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-25076 — Плагин WordPress WP User Frontend < 3.5.26 - SQL-инъекция (требуется аутентификация) | Kitploit
Инструменты/GitHubGitHub/abbarhissarh/cve-2021-25076
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubabbarhissarh/cve-2021-25076

CVE-2021-25076

Плагин WordPress WP User Frontend < 3.5.26 - SQL-инъекция (требуется аутентификация)

Репозиторий
314 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-25076-Exploit

Плагин WordPress WP User Frontend < 3.5.26 - SQL-инъекция (с аутентификацией)

Описание CVE:

Плагин WordPress WP User Frontend до версии 3.5.26 не проверяет и не экранирует параметр status перед использованием его в SQL-запросе в панели Subscribers, что приводит к SQL-инъекции. Из-за отсутствия санитизации и экранирования это также может привести к отражённому межсайтовому скриптингу (Reflected Cross-Site Scripting)

  • https://nvd.nist.gov/vuln/detail/CVE-2021-25076

ExploitDB:

  • https://www.exploit-db.com/exploits/50772

Описание эксплойта:

  • Сайт разработчика: https://wedevs.com/

  • Ссылка на ПО: https://downloads.wordpress.org/plugin/wp-user-frontend.3.5.25.zip

  • Версия: до 3.5.25

  • Протестировано на Ubuntu 20.04

  • 🕊️ Twitter: @0xAbbarhSF Tweet

Скачать инструмент