CVE-2022-4060
User Post Gallery <= 2.19 - अप्रमाणित RCE
- प्रकाशित
- 16 जन॰ 2023
- अद्यतन
- 4 अप्रैल 2025
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
User Post Gallery WordPress प्लगइन 2.19 तक यह सीमित नहीं करता है कि उपयोगकर्ताओं द्वारा कौन से कॉलबैक फ़ंक्शंस कॉल किए जा सकते हैं, जिससे किसी भी विज़िटर के लिए इसे चलाने वाली साइटों पर कोड निष्पादित करना संभव हो जाता है।
स्रोत
1- UPGerएक्सप्लॉइट
CVE-2022-4060 - WordPress Plugin : User Post Gallery <= 2.19 - बिना प्रमाणीकरण वाला RCE में भेद्यता की जाँच के लिए स्वचालित मास टूल
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।