Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-1051 — WPQA < 5.2 - Abonné+ Cross-Site Scripting stocké via les champs de profil | Kitploit
Outils/GitHubGitHub/v35hr4j/cve-2022-1051
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubv35hr4j/cve-2022-1051

CVE-2022-1051

WPQA < 5.2 - Abonné+ Cross-Site Scripting stocké via les champs de profil

Voir le dépôt
2il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-1051

WPQA < 5.2 - Subscriber+ Cross-Site Scripting stocké via les champs de profil

Description

Le plugin, utilisé comme plugin compagnon pour les thèmes Discy et Himer, ne nettoie pas et n'échappe pas les champs ville, téléphone ou identifiants de profil lors de leur affichage sur la page de profil, permettant à tout utilisateur authentifié de réaliser des attaques de Cross-Site Scripting.

Preuve de concept

Modifiez votre profil et ajoutez la charge utile suivante dans l'un des champs non échappés. `````` Lors de la visite de votre profil, le XSS sera déclenché

Corrigé dans la version 5.2

Références :

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1051

https://wpscan.com/vulnerability/cb2fa587-da2f-460e-a402-225df7744765

Vidéo POC :

https://www.youtube.com/watch?v=hoy9MYoki7k

Télécharger l’outil