CVE-2019-9978
वर्डप्रेस सोशल वारफेयर प्लगइन क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता
- प्रकाशित
- 24 मार्च 2019
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 मई 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
WordPress के लिए social-warfare प्लगइन 3.5.3 से पहले के संस्करणों में wp-admin/admin-post.php?swp_debug=load_options swp_url पैरामीटर के माध्यम से stored XSS भेद्यता मौजूद है, जिसका मार्च 2019 में वास्तविक दुनिया में शोषण किया गया था। यह Social Warfare और Social Warfare Pro को प्रभावित करता है।
स्रोत
18cve-2019-9978 PoC
MegaQuagga Publishing के लिए पेनेट्रेशन टेस्ट रिपोर्ट जो छह-चरणीय जुड़ाव का दस्तावेजीकरण करती है जिसने अप्रमाणित रिमोट कोड निष्पादन और लगातार Meterpreter सत्र प्राप्त करने के लिए CVE-2019-9978 और CVE-2023-4842 को श्रृंखलाबद्ध किया। पूर्ण कार्यप्रणाली, शोषण साक्ष्य और प्राथमिकता वाली सुधार सिफारिशें शामिल हैं।
- CVE-2019-9978एक्सप्लॉइट
वर्डप्रेस के लिए Social Warfare प्लगइन में एक Remote Code Execution (RCE) कमजोरी, जो 3.5.3 से नीचे के संस्करणों को प्रभावित करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।