Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-1051 — WPQA < 5.2 - Хранимая межсайтовая XSS-уязвимость (Subscriber+) через поля профиля | Kitploit
Инструменты/GitHubGitHub/v35hr4j/cve-2022-1051
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubv35hr4j/cve-2022-1051

CVE-2022-1051

WPQA < 5.2 - Хранимая межсайтовая XSS-уязвимость (Subscriber+) через поля профиля

Репозиторий
24 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-1051

WPQA < 5.2 - Хранимый межсайтовый скриптинг (XSS) через поля профиля у пользователей с ролью «Подписчик» и выше

Описание

Плагин, используемый в качестве сопутствующего плагина для тем Discy и Himer, не санитизирует и не экранирует поля города, телефона или учётных данных профиля при их выводе на странице профиля, что позволяет любому аутентифицированному пользователю выполнять межсайтовые скриптинговые атаки (XSS).

Доказательство концепции (PoC)

Отредактируйте свой профиль и добавьте следующий payload в одно из неэкранированных полей. `````` При посещении вашего профиля сработает XSS

Исправлено в версии 5.2

Ссылки:

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1051

https://wpscan.com/vulnerability/cb2fa587-da2f-460e-a402-225df7744765

Видео PoC:

https://www.youtube.com/watch?v=hoy9MYoki7k

Скачать инструмент