CVE-2022-1051
WPQA < 5.2 - Subscriber+ प्रोफ़ाइल फ़ील्ड के माध्यम से संग्रहीत क्रॉस-साइट स्क्रिप्टिंग
- प्रकाशित
- 16 मई 2022
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 68.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WPQA Builder Plugin WordPress प्लगइन 5.2 से पहले, जो Discy और Himer के लिए सहायक प्लगइन के रूप में उपयोग किया जाता है, प्रोफ़ाइल पृष्ठ पर आउटपुट करते समय city, phone या profile credentials फ़ील्ड्स को sanitise और escape नहीं करता है, जिससे किसी भी प्रमाणित उपयोगकर्ता को Cross-Site Scripting हमले करने की अनुमति मिलती है।
स्रोत
1WPQA < 5.2 - Subscriber+ Stored Cross-Site Scripting प्रोफ़ाइल फ़ील्ड्स के माध्यम से
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।