CVE-2020-36730
CMP <= 3.8.1 - अनधिकृत पहुंच की कमी
- प्रकाशित
- 7 जून 2023
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 82.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# CMP for WordPress में प्राधिकरण बायपास भेद्यता CMP for WordPress, संस्करण 3.8.1 तक (और इसमें शामिल), cmp_get_post_detail(), niteo_export_csv(), और cmp_disable_comingsoon_ajax() फ़ंक्शनों में क्षमता जांच (capability check) की कमी के कारण प्राधिकरण बायपास भेद्यता के प्रति संवेदनशील है। यह बिना प्रमाणित हमलावरों (unauthenticated attackers) के लिए पोस्ट पढ़ने, सब्सक्राइबर सूचियाँ निर्यात करने, और/या प्लगइन को निष्क्रिय करने को संभव बनाता है।
स्रोत
1- CVE-2020-36730एक्सप्लॉइट
CMP - आगामी और रखरखाव < 3.8.2 - AJAX कॉल्स पर अनुचित पहुँच नियंत्रण (सब्सक्राइबर+)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।