Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-0236 — Prova de conceito para divulgação de dados sensíveis sem autenticação que afeta o plugin wp-import-export do WordPress (CVE-2022-0236) | Kitploit
Ferramentas/GitHubGitHub/qurbat/cve-2022-0236
Análise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebTestes de PenetraçãoArchived
GitHubqurbat/cve-2022-0236

CVE-2022-0236

Prova de conceito para divulgação de dados sensíveis sem autenticação que afeta o plugin wp-import-export do WordPress (CVE-2022-0236)

Ver Repositório
3246há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-0236

O plugin WordPress WP Import Export é vulnerável à divulgação não autenticada de dados confidenciais devido à falta de uma verificação de capacidade na função de download wpie_process_file_download encontrada no arquivo ~/includes/classes/class-wpie-general.php. Isso tornou possível que atacantes não autenticados baixassem qualquer informação importada ou exportada de um site vulnerável, a qual pode conter informações confidenciais como dados de usuários. Isso afeta as versões até, e incluindo, 3.9.15.

Requisitos

  • requests

Uso

python poc.py -u <HOST>

Baixar ferramenta