Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-1329 — CVE-2022-1329 эксплойт для плагина WordPress Elementor (3.6.0-3.6.2), позволяющий выполнить аутентифицированное удаленное выполнение кода из-за отсутствия проверки прав и вредоносной загрузки файла. | Kitploit
Инструменты/GitHubGitHub/dexit/cve-2022-1329
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubdexit/cve-2022-1329

CVE-2022-1329

CVE-2022-1329 эксплойт для плагина WordPress Elementor (3.6.0-3.6.2), позволяющий выполнить аутентифицированное удаленное выполнение кода из-за отсутствия проверки прав и вредоносной загрузки файла.

Репозиторий
53 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-1329

Плагин Elementor Website Builder для WordPress уязвим к неавторизованному выполнению нескольких AJAX-действий из-за отсутствия проверки прав доступа в файле ~/core/app/modules/onboarding/module.php, что позволяет злоумышленникам изменять данные сайта, а также загружать вредоносные файлы, которые могут быть использованы для получения удаленного выполнения кода, в версиях с 3.6.0 по 3.6.2.

аутентификациясложностьвектор
SINGLELOWNETWORK
конфиденциальностьцелостностьдоступность
PARTIALPARTIALPARTIAL

Оценка CVSS: 6.5

Ссылки

  • https://plugins.trac.wordpress.org/changeset/2708766/elementor/trunk/core/app/modules/onboarding/module.php

  • https://www.wordfence.com/blog/2022/04/elementor-critical-remote-code-execution-vulnerability/

  • https://www.pluginvulnerabilities.com/2022/04/12/5-million-install-wordpress-plugin-elementor-contains-authenticated-remote-code-execution-rce-vulnerability/

  • http://packetstormsecurity.com/files/168615/WordPress-Elementor-3.6.2-Shell-Upload.html

Brut File

  • CVE-2022-1329.json

Внешние репозитории

ИмяСсылка
CVE-2022-1329CVE-2022-1329
CVE-2022-1329-WordPress-Elementor-3.6.0-3.6.1-3.6.2-Remote-Code-Execution-ExploitCVE-2022-1329-WordPress-Elementor-3.6.0-3.6.1-3.6.2-Remote-Code-Execution-Exploit
CVE-2022-1329-WordPress-Elementor-RCECVE-2022-1329-WordPress-Elementor-RCE

Об этом репозитории

Этот репозиторий является частью проекта Live Hack CVE. Создан Sn0wAlice для людей, которые заботятся о безопасности и нуждаются в ленте последних CVE. Надеюсь, вам понравится; не забудьте поставить звезду репозиторию и подписаться на меня в Twitter и Github.

Скачать инструмент