Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-1329 — Exploit da CVE-2022-1329 para o plugin Elementor do WordPress (3.6.0–3.6.2) que permite execução remota de código autenticada através de verificação de capacidade ausente e upload de arquivo malicioso. | Kitploit
Ferramentas/GitHubGitHub/dexit/cve-2022-1329
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHubdexit/cve-2022-1329

CVE-2022-1329

Exploit da CVE-2022-1329 para o plugin Elementor do WordPress (3.6.0–3.6.2) que permite execução remota de código autenticada através de verificação de capacidade ausente e upload de arquivo malicioso.

Ver Repositório
5há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-1329

O plugin Elementor Website Builder para WordPress é vulnerável à execução não autorizada de várias ações AJAX devido a uma verificação de capacidade ausente no arquivo ~/core/app/modules/onboarding/module.php, o que possibilita que atacantes modifiquem dados do site, além de fazer upload de arquivos maliciosos que podem ser usados para obter execução remota de código, nas versões 3.6.0 a 3.6.2.

autenticaçãocomplexidadevetor
SINGLELOWNETWORK
confidencialidadeintegridadedisponibilidade
PARTIALPARTIALPARTIAL

Pontuação CVSS: 6.5

Referências

  • https://plugins.trac.wordpress.org/changeset/2708766/elementor/trunk/core/app/modules/onboarding/module.php

  • https://www.wordfence.com/blog/2022/04/elementor-critical-remote-code-execution-vulnerability/

  • https://www.pluginvulnerabilities.com/2022/04/12/5-million-install-wordpress-plugin-elementor-contains-authenticated-remote-code-execution-rce-vulnerability/

  • http://packetstormsecurity.com/files/168615/WordPress-Elementor-3.6.2-Shell-Upload.html

Brut File

  • CVE-2022-1329.json

Repositórios Externos

NomeLink
CVE-2022-1329CVE-2022-1329
CVE-2022-1329-WordPress-Elementor-3.6.0-3.6.1-3.6.2-Remote-Code-Execution-ExploitCVE-2022-1329-WordPress-Elementor-3.6.0-3.6.1-3.6.2-Remote-Code-Execution-Exploit
CVE-2022-1329-WordPress-Elementor-RCECVE-2022-1329-WordPress-Elementor-RCE

Sobre este repositório

Este repositório faz parte do projeto Live Hack CVE. Feito por Sn0wAlice para as pessoas que se preocupam com segurança e precisam de um feed dos CVEs mais recentes. Espero que gostem, não se esqueçam de dar uma estrela no repositório e de me seguir no Twitter e no Github.

Baixar ferramenta