CVE-2023-2114
उच्चप्रकाशित
NEX-Forms < 8.4 - Admin+ SQL इंजेक्शन
- प्रकाशित
- 8 मई 2023
- अद्यतन
- 4 फ़र॰ 2025
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
7.2/ 10उच्च
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H44.6%
मध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
8.4 से पहले का NEX-Forms WordPress प्लगइन, उपयोगकर्ता इनपुट से भरे जाने वाले `table` पैरामीटर को SQL क्वेरी में जोड़ने से पहले ठीक से एस्केप नहीं करता है।
स्रोत
1- nex-forms_SQL-Injection-CVE-2023-2114एक्सप्लॉइट
NEX-Forms प्लगइन फॉर WordPress में SQL-Injection के बारे में त्वरित समीक्षा
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।