Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-1329 — El complemento Elementor Website Builder para WordPress es vulnerable a la ejecución no autorizada de varias acciones AJAX debido a una verificación de capacidad faltante en el archivo ~/core/app/modules/onboarding/module.php, que hace posible que los atacantes modifiquen los datos del sitio además de cargar archivos maliciosos que pueden usarse para o CVE project by @Sn0wAlice | Kitploit
Herramientas/GitHubGitHub/dexit/cve-2022-1329
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubdexit/cve-2022-1329

CVE-2022-1329

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

hace 3 añosAún no revisado

El complemento Elementor Website Builder para WordPress es vulnerable a la ejecución no autorizada de varias acciones AJAX debido a una verificación de capacidad faltante en el archivo ~/core/app/modules/onboarding/module.php, que hace posible que los atacantes modifiquen los datos del sitio además de cargar archivos maliciosos que pueden usarse para o CVE project by @Sn0wAlice

Compartir

CVE-2022-1329

El plugin Elementor Website Builder para WordPress es vulnerable a la ejecución no autorizada de varias acciones AJAX debido a una verificación de capacidades faltante en el archivo ~/core/app/modules/onboarding/module.php, lo que hace posible que los atacantes modifiquen datos del sitio, además de subir archivos maliciosos que pueden utilizarse para obtener ejecución remota de código, en las versiones 3.6.0 a 3.6.2.

autenticacióncomplejidadvector
SINGLELOWNETWORK
confidencialidadintegridaddisponibilidad
PARTIALPARTIALPARTIAL

Puntuación CVSS: 6.5

Referencias

  • https://plugins.trac.wordpress.org/changeset/2708766/elementor/trunk/core/app/modules/onboarding/module.php

  • https://www.wordfence.com/blog/2022/04/elementor-critical-remote-code-execution-vulnerability/

  • https://www.pluginvulnerabilities.com/2022/04/12/5-million-install-wordpress-plugin-elementor-contains-authenticated-remote-code-execution-rce-vulnerability/

  • http://packetstormsecurity.com/files/168615/WordPress-Elementor-3.6.2-Shell-Upload.html

Archivo bruto

  • CVE-2022-1329.json

Repositorios externos

NombreEnlace
CVE-2022-1329CVE-2022-1329
CVE-2022-1329-WordPress-Elementor-3.6.0-3.6.1-3.6.2-Remote-Code-Execution-ExploitCVE-2022-1329-WordPress-Elementor-3.6.0-3.6.1-3.6.2-Remote-Code-Execution-Exploit

Acerca de este repositorio

Este repositorio forma parte del proyecto Live Hack CVE. Creado por Sn0wAlice para las personas que se preocupan por la seguridad y necesitan tener un feed de los últimos CVEs. Espero que lo disfrutes, no olvides darle una estrella al repositorio y seguirme en Twitter y Github.

Descargar herramienta
CVE-2022-1329-WordPress-Elementor-RCECVE-2022-1329-WordPress-Elementor-RCE