Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-0441 — O plugin MasterStudy LMS para WordPress anterior à versão 2.7.6 não valida alguns parâmetros fornecidos ao registrar uma nova conta, permitindo que usuários não autenticados se registrem como administradores. | Kitploit
Ferramentas/GitHubGitHub/tegal1337/cve-2022-0441
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubtegal1337/cve-2022-0441

CVE-2022-0441

O plugin MasterStudy LMS para WordPress anterior à versão 2.7.6 não valida alguns parâmetros fornecidos ao registrar uma nova conta, permitindo que usuários não autenticados se registrem como administradores.

Ver Repositório
12há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

image

Uma vulnerabilidade classificada como crítica foi encontrada no MasterStudy LMS Plugin até a versão 2.7.5 no WordPress (WordPress Plugin). Essa vulnerabilidade afeta uma parte desconhecida do componente New Account Handler. A manipulação com uma entrada desconhecida leva a uma vulnerabilidade de gerenciamento de privilégios. A definição CWE para a vulnerabilidade é CWE-269. O software não atribui, modifica, rastreia ou verifica corretamente os privilégios de um ator, criando uma esfera de controle não intencional para esse ator. Como impacto, sabe-se que afeta a confidencialidade, a integridade e a disponibilidade.

A fraqueza foi divulgada em 03/07/2022 como 2667195. O aviso está disponível em wpscan.com. Esta vulnerabilidade foi nomeada CVE-2022-0441 desde 02/01/2022. Os detalhes técnicos são desconhecidos e não há exploit disponível. Esta vulnerabilidade é atribuída a T1068 pelo projeto MITRE ATT&CK.

Atualizar para a versão 2.7.6 elimina esta vulnerabilidade. A aplicação de um patch é capaz de eliminar esse problema. A correção está pronta para download em plugins.trac.wordpress.org. A melhor mitigação sugerida é atualizar para a versão mais recente.

Uso

root@kitploit:~
git clona https://github.com/tegal1337/CVE-2022-0441
cd CVE-2022-0441
npm install
node index.js https://targeturl.com

Referência

https://vuldb.com/?id.194302

https://nvd.nist.gov/vuln/detail/cve-2022-0441

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0441

Baixar ferramenta