CVE-2023-0630
Slimstat Analytics < 4.9.3.3 - सब्सक्राइबर+ SQL इंजेक्शन
- प्रकाशित
- 20 मार्च 2023
- अद्यतन
- 26 फ़र॰ 2025
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 92.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Slimstat Analytics WordPress प्लगइन 4.9.3.3 से पहले के संस्करण सब्सक्राइबर्स को ऐसे शॉर्टकोड रेंडर करने से नहीं रोकता है जो विशेषताओं को सीधे SQL क्वेरी में जोड़ देते हैं।
स्रोत
1- CVE-2023-0630एक्सप्लॉइट
CVE-2023-0630 - Slimstat Analytics < 4.9.3.3 - सब्सक्राइबर+ SQL इंजेक्शन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।