Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-1598 — WPQA < 5.5 - Divulgação Não Autenticada de Mensagens Privadas | Kitploit
Ferramentas/GitHubGitHub/v35hr4j/cve-2022-1598
Análise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebTestes de PenetraçãoSegurança de API
GitHubv35hr4j/cve-2022-1598

CVE-2022-1598

WPQA < 5.5 - Divulgação Não Autenticada de Mensagens Privadas

Ver Repositório
1há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-1598

WPQA < 5.5 - Divulgação não autenticada de mensagens privadas

Descrição

O plugin, que é um complemento dos temas Discy e Himer, não possui autenticação em um endpoint da API REST, permitindo que usuários não autenticados descubram perguntas privadas enviadas entre usuários no site.

Plugins Afetados:

WPQA < 5.5

Temas Afetados:

DISCY

HIMER

Prova de Conceito

root@kitploit:~
Visit /wp-json/wp/v2/asked-question

or /wp-json/wp/v2/asked-question/<iD> (where ID is numeric and can be bruteforced!) 

Modelo Nuclei:

CVE-2022-1598.yaml

VÍDEO POC:

https://www.youtube.com/watch?v=MbhiQKWvivQ

Referências:

https://wpscan.com/vulnerability/0416ae2f-5670-4080-a88d-3484bb19d8c8

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1598

Baixar ferramenta