CVE-2021-25076
WP User Frontend < 3.5.26 - SQL Injection से Reflected Cross-Site Scripting
- प्रकाशित
- 24 जन॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 21 फ़र॰ 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
3.5.26 से पहले का WP User Frontend WordPress प्लगइन, Subscribers डैशबोर्ड में SQL स्टेटमेंट में उपयोग करने से पहले status पैरामीटर को सत्यापित नहीं करता और न ही escape करता है, जिससे SQL इंजेक्शन उत्पन्न होता है। सैनिटाइज़ेशन और escaping के अभाव के कारण, यह Reflected Cross-Site Scripting का कारण भी बन सकता है।
स्रोत
3- CVE-2021-25076एक्सप्लॉइट
वर्डप्रेस प्लगइन WP User Frontend < 3.5.26 - SQL-इंजेक्शन (प्रमाणित)
- Exploitsएक्सप्लॉइट
मेरे द्वारा विकसित एक्सप्लॉइट्स का पूरा संग्रह (Hacker5preme)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।