Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-1598 — WPQA < 5.5 - Divulgazione di messaggi privati non autenticati | Kitploit
Strumenti/GitHubGitHub/v35hr4j/cve-2022-1598
Analisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza WebPenetration TestingSicurezza delle API
GitHubv35hr4j/cve-2022-1598

CVE-2022-1598

WPQA < 5.5 - Divulgazione di messaggi privati non autenticati

Vedi Repository
134 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-1598

WPQA < 5.5 - Divulgazione di messaggi privati non autenticati

Descrizione

Il plugin, che è un complemento ai temi Discy e Himer, manca di autenticazione in un endpoint dell'API REST, consentendo a utenti non autenticati di scoprire domande private inviate tra utenti sul sito.

Plugin affetti:

WPQA < 5.5

Temi interessati:

DISCY

HIMER

Prova di concetto

root@kitploit:~
Visit /wp-json/wp/v2/asked-question

or /wp-json/wp/v2/asked-question/<iD> (where ID is numeric and can be bruteforced!) 

Template Nuclei:

CVE-2022-1598.yaml

VIDEO POC:

Scarica lo strumento

https://www.youtube.com/watch?v=MbhiQKWvivQ

Riferimenti:

https://wpscan.com/vulnerability/0416ae2f-5670-4080-a88d-3484bb19d8c8

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1598