
El complemento Elementor Website Builder para WordPress es vulnerable a la ejecución no autorizada de varias acciones AJAX debido a una verificación de capacidad faltante en el archivo ~/core/app/modules/onboarding/module.php, que hace posible que los atacantes modifiquen los datos del sitio además de cargar archivos maliciosos que pueden usarse para o CVE project by @Sn0wAlice
El plugin Elementor Website Builder para WordPress es vulnerable a la ejecución no autorizada de varias acciones AJAX debido a una verificación de capacidades faltante en el archivo ~/core/app/modules/onboarding/module.php, lo que hace posible que los atacantes modifiquen datos del sitio, además de subir archivos maliciosos que pueden utilizarse para obtener ejecución remota de código, en las versiones 3.6.0 a 3.6.2.
| autenticación | complejidad | vector |
|---|---|---|
| SINGLE | LOW | NETWORK |
| confidencialidad | integridad | disponibilidad |
|---|---|---|
| PARTIAL | PARTIAL | PARTIAL |
https://www.wordfence.com/blog/2022/04/elementor-critical-remote-code-execution-vulnerability/
http://packetstormsecurity.com/files/168615/WordPress-Elementor-3.6.2-Shell-Upload.html
| Nombre | Enlace |
|---|---|
| CVE-2022-1329 | CVE-2022-1329 |
| CVE-2022-1329-WordPress-Elementor-3.6.0-3.6.1-3.6.2-Remote-Code-Execution-Exploit | CVE-2022-1329-WordPress-Elementor-3.6.0-3.6.1-3.6.2-Remote-Code-Execution-Exploit |
Este repositorio forma parte del proyecto Live Hack CVE. Creado por Sn0wAlice para las personas que se preocupan por la seguridad y necesitan tener un feed de los últimos CVEs. Espero que lo disfrutes, no olvides darle una estrella al repositorio y seguirme en Twitter y Github.
| CVE-2022-1329-WordPress-Elementor-RCE | CVE-2022-1329-WordPress-Elementor-RCE |