Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-1051 — WPQA < 5.2 - مشترك+ ثغرة برمجة نصية عبر المواقع (XSS) مخزنة عبر حقول الملف الشخصي | Kitploit
أدوات/GitHubGitHub/v35hr4j/cve-2022-1051
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubv35hr4j/cve-2022-1051

CVE-2022-1051

WPQA < 5.2 - مشترك+ ثغرة برمجة نصية عبر المواقع (XSS) مخزنة عبر حقول الملف الشخصي

عرض المستودع
2منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-1051

WPQA < 5.2 - ثغرة Cross-Site Scripting مخزّنة لمستخدمي Subscriber+ عبر حقول الملف الشخصي

الوصف

الإضافة، المستخدمة كإضافة مصاحبة لثيمَي Discy وHimer، لا تعقّم ولا تهرب حقول المدينة أو الهاتف أو بيانات اعتماد الملف الشخصي عند عرضها في صفحة الملف الشخصي، مما يسمح لأي مستخدم مُصادَق بتنفيذ هجمات Cross-Site Scripting.

إثبات المفهوم

قم بتحرير ملفك الشخصي وأضف الحمولة التالية في أحد الحقول غير المهربة. `````` عند زيارة ملفك الشخصي، سيتم تشغيل XSS.

تم الإصلاح في الإصدار 5.2

المراجع:

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1051

https://wpscan.com/vulnerability/cb2fa587-da2f-460e-a402-225df7744765

فيديو إثبات المفهوم:

https://www.youtube.com/watch?v=hoy9MYoki7k

تنزيل الأداة