CVE-2022-0316
एकाधिक थीम - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड
- प्रकाशित
- 23 जन॰ 2023
- अद्यतन
- 3 अप्रैल 2025
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 80.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WeStand WordPress थीम 2.1 से पहले, footysquare WordPress थीम, aidreform WordPress थीम, statfort WordPress थीम, club-theme WordPress थीम, kingclub-theme WordPress थीम, spikes WordPress थीम, spikes-black WordPress थीम, soundblast WordPress थीम, bolster WordPress थीम (ChimpStudio और PixFill से) में lang_upload.php फ़ाइल में कोई प्राधिकरण और अपलोड सत्यापन नहीं है, जिससे कोई भी अनधिकृत हमलावर वेब सर्वर पर मनमानी फ़ाइलें अपलोड कर सकता है।
स्रोत
1( Wordpress एक्सप्लॉइट ) Wordpress एकाधिक थीम्स - अप्रमाणित मनमाना फ़ाइल अपलोड
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।