Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-1329 — Exploit CVE-2022-1329 pour le plugin WordPress Elementor (3.6.0-3.6.2) permettant l'exécution de code à distance authentifiée via une absence de vérification des capacités et un téléchargement de fichier malveillant. | Kitploit
Outils/GitHubGitHub/dexit/cve-2022-1329
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubdexit/cve-2022-1329

CVE-2022-1329

Exploit CVE-2022-1329 pour le plugin WordPress Elementor (3.6.0-3.6.2) permettant l'exécution de code à distance authentifiée via une absence de vérification des capacités et un téléchargement de fichier malveillant.

Voir le dépôt
5il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-1329

Le plugin Elementor Website Builder pour WordPress est vulnérable à l'exécution non autorisée de plusieurs actions AJAX en raison d'un contrôle de capacité manquant dans le fichier ~/core/app/modules/onboarding/module.php, ce qui permet à des attaquants de modifier les données du site et de télécharger des fichiers malveillants pouvant être utilisés pour obtenir une exécution de code à distance, dans les versions 3.6.0 à 3.6.2.

authenticationcomplexityvector
SINGLELOWNETWORK
confidentialityintegrityavailability
PARTIALPARTIALPARTIAL

Score CVSS : 6.5

Références

  • https://plugins.trac.wordpress.org/changeset/2708766/elementor/trunk/core/app/modules/onboarding/module.php

  • https://www.wordfence.com/blog/2022/04/elementor-critical-remote-code-execution-vulnerability/

  • https://www.pluginvulnerabilities.com/2022/04/12/5-million-install-wordpress-plugin-elementor-contains-authenticated-remote-code-execution-rce-vulnerability/

  • http://packetstormsecurity.com/files/168615/WordPress-Elementor-3.6.2-Shell-Upload.html

Fichier Brut

  • CVE-2022-1329.json

Dépôts externes

NomLien
CVE-2022-1329CVE-2022-1329
CVE-2022-1329-WordPress-Elementor-3.6.0-3.6.1-3.6.2-Remote-Code-Execution-ExploitCVE-2022-1329-WordPress-Elementor-3.6.0-3.6.1-3.6.2-Remote-Code-Execution-Exploit
CVE-2022-1329-WordPress-Elementor-RCECVE-2022-1329-WordPress-Elementor-RCE

À propos de ce dépôt

Ce dépôt fait partie du projet Live Hack CVE. Réalisé par Sn0wAlice pour les personnes soucieuses de sécurité et qui ont besoin d'un flux des dernières CVE. J'espère que vous apprécierez, n'oubliez pas de mettre une étoile au dépôt et de me suivre sur Twitter et Github.

Télécharger l’outil