Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
sudowp-clickfunnels-zurich — Форк с исправлениями безопасности устаревшего плагина ClickFunnels Classic для WordPress. Исправляет критические уязвимости хранимых XSS (CVE-2022-4782), сохраняя исходную функциональность API для существующих воронок. | Kitploit
Инструменты/GitHubGitHub/sudo-wp/sudowp-clickfunnels-zurich
Аутентификация и авторизацияАнализ уязвимостейАнализ КодаАудит конфигурацииВеб-безопасностьБезопасность API
GitHubsudo-wp/sudowp-clickfunnels-zurich

sudowp-clickfunnels-zurich

Форк с исправлениями безопасности устаревшего плагина ClickFunnels Classic для WordPress. Исправляет критические уязвимости хранимых XSS (CVE-2022-4782), сохраняя исходную функциональность API для существующих воронок.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
РепозиторийСайт
155 месяцев назадЕщё не проверено

SudoWP Zurich для ClickFunnels

PHP Version License Status

Участники: SudoWP, WP Republic
Авторы оригинала: Etison, LLC
Теги: clickfunnels, security-patch, legacy, landing pages, funnels, sudowp
Требуется как минимум: 4.3
Протестировано до: 6.7
Стабильная версия: 0.1.1
Лицензия: GPLv2 или более поздняя

Уведомление о безопасности

Это форк, поддерживаемый сообществом устаревшего плагина ClickFunnels Classic (v3.1.1). Оригинальный плагин устарел и содержит неисправленные уязвимости безопасности.

В этой версии исправлены CVE-2022-4782 (Stored XSS) и CVE-2022-47152 (CSRF) с помощью строгой санитизации, экранирования вывода и проверки одноразовых токенов.


Описание

SudoWP Zurich для ClickFunnels позволяет подключить вашу учётную запись устаревшего ClickFunnels Classic (v1) к вашему сайту WordPress. Он разработан для пользователей, которым необходимо поддерживать существующие интеграции, не подвергая свои сайты рискам безопасности.

Ключевые возможности:

  • Исправлены уязвимости: Исправлены критические уязвимости XSS и CSRF, обнаруженные в оригинальной версии поставщика.
  • Переименован: Предотвращает случайные автоматические обновления с заброшенного оригинального плагина.
  • Подключение страниц: Отображайте любую страницу ClickFunnels в качестве главной страницы WordPress или страницы 404.
  • Чистые URL: Создавайте пользовательские слоги (например, yourblog.com/offer), которые маскируют ваши страницы ClickFunnels.

Установка

  1. Скачайте zip-файл плагина (или клонируйте этот репозиторий).
  2. Загрузите в директорию /wp-content/plugins/.
  3. Активируйте плагин через меню 'Плагины' в WordPress.
  4. Перейдите в меню ClickFunnels в вашей панели управления.
  5. Введите ваш ключ аутентификации (находится в настройках вашей учётной записи ClickFunnels Classic) и email.

Часто задаваемые вопросы

Нужна ли мне учётная запись ClickFunnels? Да. Этот плагин требует активной учётной записи ClickFunnels Classic.

Работает ли это с ClickFunnels 2.0? Нет. ClickFunnels 2.0 не поддерживает эту интеграцию API. Этот плагин предназначен исключительно для поддержки устаревших страниц, созданных на платформе Classic.

Почему стоит использовать это вместо официального плагина? Официальный плагин был заброшен и содержит известные уязвимости безопасности (CVE-2022-4782 и CVE-2022-47152). Этот форк исправляет эти проблемы, сохраняя функциональность.

Журнал изменений

Версия 0.1.2

  • Укрепление безопасности: Комплексный аудит безопасности по OWASP Top 10 2021
  • Контроль доступа: Добавлены проверки прав доступа ко всем страницам администратора
  • Валидация ввода: Усилена санитизация всех входных данных $_GET, $_POST и $_SERVER
  • Экранирование вывода: Комплексное экранирование вывода с использованием контекстно-зависимых функций
  • Безопасность куки: Добавлены флаги httponly и secure для куки
  • Защита от CSRF: Усилена проверка одноразовых токенов во всех формах
  • Документация: Добавлен SECURITY_NOTES.md с подробной информацией о безопасности

Версия 0.1.1

  • Переименование: Переименован в sudowp-clickfunnels-zurich и стандартизированы префиксы кода.
  • Исправление безопасности: Исправлена уязвимость межсайтовой подделки запросов (CSRF) в настройках (CVE-2022-47152).
  • Исправление безопасности: Исправлена уязвимость хранимого межсайтового скриптинга (XSS) (CVE-2022-4782).
  • Безопасность: Реализована строгая санитизация данных (sanitize_text_field, esc_url), экранирование вывода (esc_attr, esc_js) и проверка одноразовых токенов.

Версия 0.1.0

  • Первоначальный выпуск как Zurich для ClickFunnels (SudoWP Edition).
  • Переименован для предотвращения конфликта с устаревшей версией поставщика.
Скачать инструмент