Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-1329 — The Elementor Website Builder plugin for WordPress is vulnerable to unauthorized execution of several AJAX actions due to a missing capability check in the ~/core/app/modules/onboarding/module.php file that make it possible for attackers to modify site data in addition to uploading malicious files that can be used to o CVE project by @Sn0wAlice | Kitploit
Outils/GitHubGitHub/dexit/cve-2022-1329
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationRemote Access ToolPayload Development
GitHubdexit/cve-2022-1329

CVE-2022-1329

Voir le dépôt
il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

The Elementor Website Builder plugin for WordPress is vulnerable to unauthorized execution of several AJAX actions due to a missing capability check in the ~/core/app/modules/onboarding/module.php file that make it possible for attackers to modify site data in addition to uploading malicious files that can be used to o CVE project by @Sn0wAlice

Partager

CVE-2022-1329

Le plugin Elementor Website Builder pour WordPress est vulnérable à l'exécution non autorisée de plusieurs actions AJAX en raison d'un contrôle de capacité manquant dans le fichier ~/core/app/modules/onboarding/module.php, ce qui permet à des attaquants de modifier les données du site et de télécharger des fichiers malveillants pouvant être utilisés pour obtenir une exécution de code à distance, dans les versions 3.6.0 à 3.6.2.

authenticationcomplexityvector
SINGLELOWNETWORK
confidentialityintegrityavailability
PARTIALPARTIALPARTIAL

Score CVSS : 6.5

Références

  • https://plugins.trac.wordpress.org/changeset/2708766/elementor/trunk/core/app/modules/onboarding/module.php

  • https://www.wordfence.com/blog/2022/04/elementor-critical-remote-code-execution-vulnerability/

  • https://www.pluginvulnerabilities.com/2022/04/12/5-million-install-wordpress-plugin-elementor-contains-authenticated-remote-code-execution-rce-vulnerability/

  • http://packetstormsecurity.com/files/168615/WordPress-Elementor-3.6.2-Shell-Upload.html

Fichier Brut

  • CVE-2022-1329.json

Dépôts externes

NomLien
CVE-2022-1329CVE-2022-1329
CVE-2022-1329-WordPress-Elementor-3.6.0-3.6.1-3.6.2-Remote-Code-Execution-ExploitCVE-2022-1329-WordPress-Elementor-3.6.0-3.6.1-3.6.2-Remote-Code-Execution-Exploit

À propos de ce dépôt

Ce dépôt fait partie du projet Live Hack CVE. Réalisé par Sn0wAlice pour les personnes soucieuses de sécurité et qui ont besoin d'un flux des dernières CVE. J'espère que vous apprécierez, n'oubliez pas de mettre une étoile au dépôt et de me suivre sur Twitter et Github.

Télécharger l’outil
CVE-2022-1329-WordPress-Elementor-RCECVE-2022-1329-WordPress-Elementor-RCE