CVE-2022-3904
MonsterInsights < 8.9.1 - Google Analytics के माध्यम से संग्रहीत क्रॉस-साइट स्क्रिप्टिंग
- प्रकाशित
- 16 जन॰ 2023
- अद्यतन
- 8 अप्रैल 2025
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 69.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MonsterInsights WordPress प्लगइन 8.9.1 से पहले के संस्करण में शीर्ष पोस्ट/पेज अनुभाग में पेज शीर्षकों को सैनिटाइज़ या एस्केप नहीं करता है, जिससे एक अनधिकृत हमलावर google analytics के लिए अनुरोधों को स्पूफ करके शीर्षकों में मनमानी वेब स्क्रिप्ट इंजेक्ट कर सकता है।
स्रोत
1CVE-2022-3904 MonsterInsights < 8.9.1 - Google Analytics के माध्यम से संग्रहीत क्रॉस-साइट स्क्रिप्टिंग
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।