CVE-2023-23488
Paid Memberships Pro वर्डप्रेस प्लगइन, संस्करण < 2.9.8, '/pmpro/v1/order' REST रूट के 'code' पैरामीटर में बिना प्रमाणीकरण वाली SQL इंजेक्शन भेद्यता से प्रभावित है।
- प्रकाशित
- 20 जन॰ 2023
- अद्यतन
- 3 अप्रैल 2025
- सीएनए असाइन करना
- tenable
- साक्ष्य देखे गए
- 3 अप्रैल 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Paid Memberships Pro वर्डप्रेस प्लगइन, संस्करण < 2.9.8, '/pmpro/v1/order' REST रूट के 'code' पैरामीटर में बिना प्रमाणीकरण वाली SQL इंजेक्शन भेद्यता से प्रभावित है।
स्रोत
3अप्रमाणित SQL इंजेक्शन - Paid Memberships Pro < 2.9.8 (वर्डप्रेस प्लगइन)
- CVE-2023-23488-pmpro-2.8एक्सप्लॉइट
Paid Memberships Pro v2.9.8 (वर्डप्रेस प्लगइन) - अप्रमाणित SQL इंजेक्शन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।