CVE-2016-15041
MainWP Dashboard – कई वेबसाइटों के रखरखाव के लिए निजी WordPress प्रबंधक प्लगइन <= 3.1.2 - संग्रहीत क्रॉस-साइट स्क्रिप्टिंग
- प्रकाशित
- 16 अक्टू॰ 2024
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 67.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए MainWP Dashboard – एकाधिक वेबसाइट रखरखाव के लिए निजी WordPress प्रबंधक प्लगइन, संस्करण 3.1.2 तक (3.1.2 सहित), 'mwp_setup_purchase_username' पैरामीटर के माध्यम से Stored Cross-Site Scripting के प्रति संवेदनशील है, जो अपर्याप्त इनपुट सैनिटाइज़ेशन और आउटपुट एस्केपिंग के कारण होता है। यह अप्रमाणित हमलावरों के लिए पृष्ठों में मनमानी वेब स्क्रिप्ट इंजेक्ट करना संभव बनाता है, जो जब भी कोई उपयोगकर्ता किसी इंजेक्ट किए गए पृष्ठ तक पहुँचता है, तो निष्पादित हो जाती हैं।
स्रोत
1भेद्यता प्रयोगशाला: MainWP Dashboard <= 3.1.2 Unauthenticated Stored XSS
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।