CVE-2018-19487
WordPress के लिए WP-jobhunt प्लगइन संस्करण 2.4 से पहले admin-ajax.php फ़ाइल के माध्यम से cs_employer_ajax_profile() फ़ंक्शन को भेजे गए AJAX अनुरोधों को नियंत्रित नहीं करता है, जो दूरस्थ अनधिकृत हमलावरों...
- प्रकाशित
- 17 मार्च 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 89.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए WP-jobhunt प्लगइन संस्करण 2.4 से पहले admin-ajax.php फ़ाइल के माध्यम से cs_employer_ajax_profile() फ़ंक्शन को भेजे गए AJAX अनुरोधों को नियंत्रित नहीं करता है, जो दूरस्थ अनधिकृत हमलावरों को उपयोगकर्ताओं के बारे में जानकारी सूचीबद्ध करने की अनुमति देता है।
स्रोत
1- wp-jobhunt-exploitएक्सप्लॉइट
CVE-2018-19487, CVE-2018-19488, WordPress wp-jobhunt प्लगइन के लिए एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।