
POC (XSS) -> CVE-2024-6651
POC (XSS) -> CVE-2024-6651
Рабочий PoC для уязвимости CVE-2024-6651, затрагивающей плагин WP File Upload < 4.24.8, позволяющий отражённый межсайтовый скриптинг (Reflected XSS) в WordPress.
Эта уязвимость позволяет внедрение произвольного JavaScript кода через несанитизированный параметр в панели администрирования плагина WP File Upload.
Атака происходит через параметр dir в функциональности File Browser, что позволяет выполнять JavaScript в браузере аутентифицированного пользователя (обычно администратора).
⚠️ Использование только в образовательных целях и в авторизованных средах.
Reflected XSS
git clone https://github.com/yup-Ivan/CVE-2024-6651.git
cat payload.txt