CVE-2022-45354
WordPress Download Monitor प्लगइन <= 4.7.60 संवेदनशील डेटा एक्सपोज़र के प्रति संवेदनशील है
- प्रकाशित
- 8 जन॰ 2024
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WPChill Download Monitor में अनधिकृत अभिकर्ता को संवेदनशील जानकारी का प्रकटीकरण भेद्यता। यह समस्या Download Monitor को प्रभावित करती है: n/a से 4.7.60 तक।
स्रोत
1- CVE-2022-45354एक्सप्लॉइट
Download Monitor <= 4.7.60 - REST API के माध्यम से संवेदनशील जानकारी का एक्सपोज़र
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।