
Плагин Popup Builder для WordPress до версии 4.2.3 не препятствует обычным посетителям обновлять существующие всплывающие окна и внедрять в них необработанный JavaScript, что может привести к атакам типа Stored XSS.
Этот шаблон проверяет следующий путь: /wp-content/plugins/popup-builder/readme.txt
Основываясь на указанном Stable Tag, если версия ниже 4.2.3, то она считается уязвимой.
nuclei -u https://yourHost.com -t template.yamlИспользуйте на свой страх и риск. Я не несу ответственности за незаконные действия, которые вы совершаете в отношении инфраструктуры, которой вы не владеете или на сканирование которой у вас нет разрешения.
Если у вас есть вопросы, пожалуйста, свяжитесь со мной через Signal или по электронной почте: [email protected].
Если вы хотите поддержать мою работу, вы можете сделать пожертвование через Buy Me a Coffee — ваша поддержка много значит и действительно ценится!