CVE-2022-29455
WordPress Elementor प्लगइन <= 3.5.5 - बिना प्रमाणीकरण के DOM-आधारित परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता
- प्रकाशित
- 13 जून 2022
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Elementor के Elementor Website Builder प्लगइन के <= 3.5.5 संस्करणों में DOM-आधारित रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता।
स्रोत
4- CVE-2022-29455स्कैनर
Elementor प्लगइन्स Wordpress पर CVE-2022-29455 के लिए मास स्कैनर
CVE-2022-29455 के लिए प्रमाण-अवधारणा शोषण, Elementor WordPress प्लगइन (<=3.5.5) में क्रॉस-साइट स्क्रिप्टिंग भेद्यता, क्राफ्टेड लाइटबॉक्स एक्शन URL के माध्यम से।
WordPress भेद्यता - XSS (Cross-Site Scripting)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।