Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-0739 — BookingPress < 1.0.11 - Injeção SQL Não Autenticada | Kitploit
Ferramentas/GitHubGitHub/elganz0/cve-2022-0739
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubelganz0/cve-2022-0739

CVE-2022-0739

BookingPress < 1.0.11 - Injeção SQL Não Autenticada

Ver Repositório
há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-0739

BookingPress < 1.0.11 - Injeção SQL não autenticada

O plugin não sanitiza adequadamente os dados POST fornecidos pelo usuário antes de usá-los em uma consulta SQL construída dinamicamente via a ação AJAX bookingpress_front_get_category_services (disponível para usuários não autenticados), levando a uma Injeção SQL não autenticada

CVE-2022-0739

https://plugins.trac.wordpress.org/changeset/2684789

Fontes:

https://wpscan.com/vulnerability/388cd42d-b61a-42a4-8604-99b812db2357

https://github.com/rapid7/metasploit-framework/blob/d48319a867a75cae501cc6797114b511ba0293a4/modules/auxiliary/gather/wp_bookingpress_category_services_sqli.rb

https://github.com/destr4ct/CVE-2022-0739/blob/main/booking-press-expl.py

Baixar ferramenta