
Il plugin Elementor Website Builder per WordPress è vulnerabile all'esecuzione non autorizzata di diverse azioni AJAX a causa di una mancata verifica delle capacità nel file ~/core/app/modules/onboarding/module.php che rende possibile per gli attaccanti modificare i dati del sito e caricare file malevoli che possono essere utilizzati per un progetto CVE di @Sn0wAlice
Il plugin Elementor Website Builder per WordPress è vulnerabile all'esecuzione non autorizzata di diverse azioni AJAX a causa della mancanza di un controllo delle capacità nel file ~/core/app/modules/onboarding/module.php, che consente agli attaccanti di modificare i dati del sito oltre a caricare file dannosi che possono essere utilizzati per ottenere l'esecuzione remota di codice, nelle versioni da 3.6.0 a 3.6.2.
| authentication | complexity | vector |
|---|---|---|
| SINGLE | LOW | NETWORK |
| confidentiality | integrity | availability |
|---|---|---|
| PARTIAL | PARTIAL | PARTIAL |
https://www.wordfence.com/blog/2022/04/elementor-critical-remote-code-execution-vulnerability/
http://packetstormsecurity.com/files/168615/WordPress-Elementor-3.6.2-Shell-Upload.html
| Nome | Link |
|---|---|
| CVE-2022-1329 | CVE-2022-1329 |
| CVE-2022-1329-WordPress-Elementor-3.6.0-3.6.1-3.6.2-Remote-Code-Execution-Exploit | CVE-2022-1329-WordPress-Elementor-3.6.0-3.6.1-3.6.2-Remote-Code-Execution-Exploit |
Questo repository fa parte del progetto Live Hack CVE. Realizzato da Sn0wAlice per le persone che si preoccupano della sicurezza e hanno bisogno di un feed degli ultimi CVE. Spero vi piaccia, non dimenticate di mettere una stella al repo e seguirmi su Twitter e Github.
| CVE-2022-1329-WordPress-Elementor-RCE | CVE-2022-1329-WordPress-Elementor-RCE |