Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-0236 — Preuve de concept pour la divulgation de données sensibles non authentifiée affectant le plugin WordPress wp-import-export (CVE-2022-0236) | Kitploit
Outils/GitHubGitHub/qurbat/cve-2022-0236
Analyse des VulnérabilitésExploitationCollecte d'InformationsSécurité WebTests d'IntrusionArchived
GitHubqurbat/cve-2022-0236

CVE-2022-0236

Preuve de concept pour la divulgation de données sensibles non authentifiée affectant le plugin WordPress wp-import-export (CVE-2022-0236)

Voir le dépôt
3247il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-0236

Le plugin WordPress WP Import Export est vulnérable à une divulgation non authentifiée de données sensibles en raison d'un manque de vérification des capacités sur la fonction de téléchargement wpie_process_file_download trouvée dans le fichier ~/includes/classes/class-wpie-general.php. Cela a permis à des attaquants non authentifiés de télécharger toute information importée ou exportée d'un site vulnérable, pouvant contenir des données sensibles comme les données utilisateur. Cela affecte les versions jusqu'à la version 3.9.15 incluse.

Prérequis

  • requests

Utilisation

python poc.py -u <HOST>

Télécharger l’outil