CVE-2022-1598
WPQA < 5.5 - बिना प्रमाणीकरण के निजी संदेश का खुलासा
- प्रकाशित
- 6 जून 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WPQA Builder WordPress प्लगइन 5.5 से पहले, जो Discy और Himer का साथी है, एक REST API एंडपॉइंट में प्रमाणीकरण की कमी रखता है, जिससे अनधिकृत उपयोगकर्ता साइट पर उपयोगकर्ताओं के बीच भेजे गए निजी प्रश्नों का पता लगा सकते हैं।
स्रोत
1WPQA < 5.5 - बिना प्रमाणीकरण के निजी संदेश प्रकटीकरण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।