
Exploit da CVE-2022-1329 para o plugin Elementor do WordPress (3.6.0–3.6.2) que permite execução remota de código autenticada através de verificação de capacidade ausente e upload de arquivo malicioso.
O plugin Elementor Website Builder para WordPress é vulnerável à execução não autorizada de várias ações AJAX devido a uma verificação de capacidade ausente no arquivo ~/core/app/modules/onboarding/module.php, o que possibilita que atacantes modifiquem dados do site, além de fazer upload de arquivos maliciosos que podem ser usados para obter execução remota de código, nas versões 3.6.0 a 3.6.2.
| autenticação | complexidade | vetor |
|---|---|---|
| SINGLE | LOW | NETWORK |
| confidencialidade | integridade | disponibilidade |
|---|
| PARTIAL | PARTIAL | PARTIAL |
| Nome | Link |
|---|---|
| CVE-2022-1329 | CVE-2022-1329 |
| CVE-2022-1329-WordPress-Elementor-3.6.0-3.6.1-3.6.2-Remote-Code-Execution-Exploit | CVE-2022-1329-WordPress-Elementor-3.6.0-3.6.1-3.6.2-Remote-Code-Execution-Exploit |
| CVE-2022-1329-WordPress-Elementor-RCE | CVE-2022-1329-WordPress-Elementor-RCE |
Este repositório faz parte do projeto Live Hack CVE. Feito por Sn0wAlice para as pessoas que se preocupam com segurança e precisam de um feed dos CVEs mais recentes. Espero que gostem, não se esqueçam de dar uma estrela no repositório e de me seguir no Twitter e no Github.