Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-1051 — WPQA < 5.2 - Subscriber+ Cross-Site Scripting Armazenado via campos de perfil | Kitploit
Ferramentas/GitHubGitHub/v35hr4j/cve-2022-1051
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubv35hr4j/cve-2022-1051

CVE-2022-1051

WPQA < 5.2 - Subscriber+ Cross-Site Scripting Armazenado via campos de perfil

Ver Repositório
2há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-1051

WPQA < 5.2 - Cross-Site Scripting Armazenado por Subscriber+ através de campos de perfil

Descrição

O plugin, usado como plugin complementar para os temas Discy e Himer, não sanitiza e escapa os campos de cidade, telefone ou credenciais de perfil ao exibi-los na página de perfil, permitindo que qualquer usuário autenticado realize ataques de Cross-Site Scripting.

Prova de Conceito

Edite seu perfil e adicione o seguinte payload em um dos campos não escapados. `````` Ao visitar seu perfil, o XSS será acionado

Corrigido na versão 5.2

Referências:

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1051

https://wpscan.com/vulnerability/cb2fa587-da2f-460e-a402-225df7744765

Vídeo POC:

https://www.youtube.com/watch?v=hoy9MYoki7k

Baixar ferramenta