
CVE-2022-1329 эксплойт для плагина WordPress Elementor (3.6.0-3.6.2), позволяющий выполнить аутентифицированное удаленное выполнение кода из-за отсутствия проверки прав и вредоносной загрузки файла.
Плагин Elementor Website Builder для WordPress уязвим к неавторизованному выполнению нескольких AJAX-действий из-за отсутствия проверки прав доступа в файле ~/core/app/modules/onboarding/module.php, что позволяет злоумышленникам изменять данные сайта, а также загружать вредоносные файлы, которые могут быть использованы для получения удаленного выполнения кода, в версиях с 3.6.0 по 3.6.2.
| аутентификация | сложность | вектор |
|---|---|---|
| SINGLE | LOW | NETWORK |
| конфиденциальность | целостность | доступность |
|---|
| PARTIAL | PARTIAL | PARTIAL |
| Имя | Ссылка |
|---|---|
| CVE-2022-1329 | CVE-2022-1329 |
| CVE-2022-1329-WordPress-Elementor-3.6.0-3.6.1-3.6.2-Remote-Code-Execution-Exploit | CVE-2022-1329-WordPress-Elementor-3.6.0-3.6.1-3.6.2-Remote-Code-Execution-Exploit |
| CVE-2022-1329-WordPress-Elementor-RCE | CVE-2022-1329-WordPress-Elementor-RCE |
Этот репозиторий является частью проекта Live Hack CVE. Создан Sn0wAlice для людей, которые заботятся о безопасности и нуждаются в ленте последних CVE. Надеюсь, вам понравится; не забудьте поставить звезду репозиторию и подписаться на меня в Twitter и Github.