Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
sudowp-clickfunnels-zurich — 一个基于旧版 ClickFunnels Classic WordPress 插件的安全补丁分支。修复了关键的存储型 XSS 漏洞(CVE-2022-4782),同时保留现有漏斗的原始 API 功能。 | Kitploit
工具/GitHubGitHub/sudo-wp/sudowp-clickfunnels-zurich
身份验证与授权漏洞分析代码分析配置审计Web安全API 安全
GitHubsudo-wp/sudowp-clickfunnels-zurich

sudowp-clickfunnels-zurich

一个基于旧版 ClickFunnels Classic WordPress 插件的安全补丁分支。修复了关键的存储型 XSS 漏洞(CVE-2022-4782),同时保留现有漏斗的原始 API 功能。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库网站
155个月前尚未审核

SudoWP Zurich for ClickFunnels

PHP 版本 许可证 状态

贡献者: SudoWP, WP Republic
原始作者: Etison, LLC
标签: clickfunnels, security-patch, legacy, landing pages, funnels, sudowp
最低要求: 4.3
测试至: 6.7
稳定版本: 0.1.1
许可证: GPLv2 或更高版本

安全通知

这是遗留 ClickFunnels Classic 插件 (v3.1.1) 的一个社区维护分支。原始插件已被弃用,并包含未修复的安全漏洞。

此版本修复了 CVE-2022-4782(存储型 XSS)和 CVE-2022-47152(CSRF),通过实现严格的清理、输出转义和 nonce 验证。


描述

SudoWP Zurich for ClickFunnels 允许您将遗留的 ClickFunnels Classic (v1) 账户连接到 WordPress 站点。它专为需要维护现有集成而不将站点暴露于安全风险的用户而设计。

主要特点:

  • 安全补丁: 修复原始供应商版本中的严重 XSS 和 CSRF 漏洞。
  • 品牌重命名: 防止从已废弃的原始插件意外自动更新。
  • 页面连接: 将任意 ClickFunnels 页面显示为 WordPress 首页或 404 页面。
  • 清洁 URL: 创建自定义缩写(例如 yourblog.com/offer),隐藏您的 ClickFunnels 页面。

安装

  1. 下载插件 zip 文件(或克隆此仓库)。
  2. 上传到您的 /wp-content/plugins/ 目录。
  3. 在 WordPress 的“插件”菜单中激活插件。
  4. 转到仪表盘中的 ClickFunnels 菜单。
  5. 输入您的 认证密钥(可在 ClickFunnels Classic 账户设置中找到)和邮箱。

常见问题

我需要一个 ClickFunnels 账户吗? 是的。此插件需要有效的 ClickFunnels Classic 账户。

这能与 ClickFunnels 2.0 一起使用吗? 不能。ClickFunnels 2.0 不支持此 API 集成。此插件严格用于维护基于 Classic 平台构建的遗留页面。

为什么使用这个而不是官方插件? 官方插件已被废弃,并包含已知的安全漏洞(CVE-2022-4782 和 CVE-2022-47152)。此分支在保持功能完整的同时修复了这些问题。

更新日志

版本 0.1.2

  • 安全强化: 全面的 OWASP Top 10 2021 安全审计
  • 访问控制: 所有管理页面增加了权限检查
  • 输入验证: 增强了所有 $_GET、$_POST 和 $_SERVER 输入的清理
  • 输出转义: 使用上下文适当的函数进行全面的输出转义
  • Cookie 安全: 为 Cookie 添加了 httponly 和 secure 标志
  • CSRF 保护: 增强所有表单的 nonce 验证
  • 文档: 添加了包含详细安全信息的 SECURITY_NOTES.md

版本 0.1.1

  • 品牌重命名: 重命名为 sudowp-clickfunnels-zurich,并标准化代码前缀。
  • 安全修复: 修复设置中的跨站请求伪造(CSRF)漏洞(CVE-2022-47152)。
  • 安全修复: 修复存储型跨站脚本(XSS)漏洞(CVE-2022-4782)。
  • 安全: 实现严格的数据清理(sanitize_text_field、esc_url)、输出转义(esc_attr、esc_js)和 nonce 验证。

版本 0.1.0

  • 作为 Zurich for ClickFunnels(SudoWP 版)的初始版本发布。
  • 品牌重命名以避免与已废弃的供应商版本冲突。
下载工具