Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-1329 — Il plugin Elementor Website Builder per WordPress è vulnerabile all'esecuzione non autorizzata di diverse azioni AJAX a causa di una mancata verifica delle capacità nel file ~/core/app/modules/onboarding/module.php che rende possibile per gli attaccanti modificare i dati del sito e caricare file malevoli che possono essere utilizzati per un progetto CVE di @Sn0wAlice | Kitploit
Strumenti/GitHubGitHub/dexit/cve-2022-1329
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebStrumento di Accesso RemotoSviluppo Payload
GitHubdexit/cve-2022-1329

CVE-2022-1329

Vedi Repository
3 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Il plugin Elementor Website Builder per WordPress è vulnerabile all'esecuzione non autorizzata di diverse azioni AJAX a causa di una mancata verifica delle capacità nel file ~/core/app/modules/onboarding/module.php che rende possibile per gli attaccanti modificare i dati del sito e caricare file malevoli che possono essere utilizzati per un progetto CVE di @Sn0wAlice

Condividi

CVE-2022-1329

Il plugin Elementor Website Builder per WordPress è vulnerabile all'esecuzione non autorizzata di diverse azioni AJAX a causa della mancanza di un controllo delle capacità nel file ~/core/app/modules/onboarding/module.php, che consente agli attaccanti di modificare i dati del sito oltre a caricare file dannosi che possono essere utilizzati per ottenere l'esecuzione remota di codice, nelle versioni da 3.6.0 a 3.6.2.

authenticationcomplexityvector
SINGLELOWNETWORK
confidentialityintegrityavailability
PARTIALPARTIALPARTIAL

CVSS Score: 6.5

References

  • https://plugins.trac.wordpress.org/changeset/2708766/elementor/trunk/core/app/modules/onboarding/module.php

  • https://www.wordfence.com/blog/2022/04/elementor-critical-remote-code-execution-vulnerability/

  • https://www.pluginvulnerabilities.com/2022/04/12/5-million-install-wordpress-plugin-elementor-contains-authenticated-remote-code-execution-rce-vulnerability/

  • http://packetstormsecurity.com/files/168615/WordPress-Elementor-3.6.2-Shell-Upload.html

Brut File

  • CVE-2022-1329.json

Repository Esterni

NomeLink
CVE-2022-1329CVE-2022-1329
CVE-2022-1329-WordPress-Elementor-3.6.0-3.6.1-3.6.2-Remote-Code-Execution-ExploitCVE-2022-1329-WordPress-Elementor-3.6.0-3.6.1-3.6.2-Remote-Code-Execution-Exploit

Informazioni su questo repository

Questo repository fa parte del progetto Live Hack CVE. Realizzato da Sn0wAlice per le persone che si preoccupano della sicurezza e hanno bisogno di un feed degli ultimi CVE. Spero vi piaccia, non dimenticate di mettere una stella al repo e seguirmi su Twitter e Github.

Scarica lo strumento
CVE-2022-1329-WordPress-Elementor-RCECVE-2022-1329-WordPress-Elementor-RCE