CVE-2023-22622
वर्डप्रेस 6.1.1 तक wp-cron.php निष्पादन और उसके परिणामस्वरूप सुरक्षा अद्यतनों को ट्रिगर करने के लिए अप्रत्याशित क्लाइंट विज़िट पर निर्भर करता है, और स्रोत कोड "परिदृश्य जहाँ किसी साइट को समय पर निर्धारित कार्यों को निष्पादित करने के लिए...
- प्रकाशित
- 5 जन॰ 2023
- अद्यतन
- 7 अप्रैल 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 75.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
वर्डप्रेस 6.1.1 तक wp-cron.php निष्पादन और उसके परिणामस्वरूप सुरक्षा अद्यतनों को ट्रिगर करने के लिए अप्रत्याशित क्लाइंट विज़िट पर निर्भर करता है, और स्रोत कोड "परिदृश्य जहाँ किसी साइट को समय पर निर्धारित कार्यों को निष्पादित करने के लिए पर्याप्त विज़िट नहीं मिल सकती हैं" का वर्णन करता है, लेकिन न तो इंस्टॉलेशन गाइड और न ही सुरक्षा गाइड इस डिफ़ॉल्ट व्यवहार का उल्लेख करता है, या बहुत कम विज़िट वाले इंस्टॉलेशन पर सुरक्षा जोखिमों के बारे में उपयोगकर्ता को सचेत करता है।
स्रोत
1- CVE-2023-22622एक्सप्लॉइट
Python Script जो WP-CRON का उपयोग करने वाले WP सर्वर पर DoS हमला करेगा
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।