CVE-2022-1442
Metform Elementor Contact Form Builder <= 2.1.3 - संवेदनशील सूचना का प्रकटीकरण
- प्रकाशित
- 10 मई 2022
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 95.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Metform WordPress प्लगइन ~/core/forms/action.php फ़ाइल में अनुचित अभिगम नियंत्रण के कारण संवेदनशील जानकारी के प्रकटीकरण की भेद्यता से ग्रस्त है, जिसका फायदा एक अनप्रमाणित हमलावर PayPal, Stripe, Mailchimp, Hubspot, HelpScout, reCAPTCHA और कई अन्य एकीकृत तृतीय-पक्ष API की सभी API कुंजियों और सीक्रेट्स को देखने के लिए उठा सकता है, जो 2.1.3 तक (इसे शामिल करते हुए) संस्करणों में लागू है।
स्रोत
1WordPress Plugin Metform <= 2.1.3 - अनुचित पहुँच नियंत्रण जो अप्रमाणित संवेदनशील जानकारी के खुलासे की अनुमति देता है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।