
Exploit per CVE-2022-1329 nel plugin Elementor per WordPress (3.6.0-3.6.2) che consente l'esecuzione remota di codice autenticata tramite una mancata verifica delle capacità e il caricamento di file dannosi.
Il plugin Elementor Website Builder per WordPress è vulnerabile all'esecuzione non autorizzata di diverse azioni AJAX a causa della mancanza di un controllo delle capacità nel file ~/core/app/modules/onboarding/module.php, che consente agli attaccanti di modificare i dati del sito oltre a caricare file dannosi che possono essere utilizzati per ottenere l'esecuzione remota di codice, nelle versioni da 3.6.0 a 3.6.2.
| authentication | complexity | vector |
|---|---|---|
| SINGLE | LOW | NETWORK |
| confidentiality | integrity | availability |
|---|
| PARTIAL | PARTIAL | PARTIAL |
| Nome | Link |
|---|---|
| CVE-2022-1329 | CVE-2022-1329 |
| CVE-2022-1329-WordPress-Elementor-3.6.0-3.6.1-3.6.2-Remote-Code-Execution-Exploit | CVE-2022-1329-WordPress-Elementor-3.6.0-3.6.1-3.6.2-Remote-Code-Execution-Exploit |
| CVE-2022-1329-WordPress-Elementor-RCE | CVE-2022-1329-WordPress-Elementor-RCE |
Questo repository fa parte del progetto Live Hack CVE. Realizzato da Sn0wAlice per le persone che si preoccupano della sicurezza e hanno bisogno di un feed degli ultimi CVE. Spero vi piaccia, non dimenticate di mettere una stella al repo e seguirmi su Twitter e Github.