CVE-2023-2732
MStore API <= 3.9.2 - प्रमाणीकरण बायपास
- प्रकाशित
- 25 मई 2023
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए MStore API plugin, संस्करण 3.9.2 तक (3.9.2 सहित) authentication bypass भेद्यता के प्रति संवेदनशील है। यह plugin के माध्यम से add listing REST API अनुरोध में आपूर्ति किए गए user के अपर्याप्त सत्यापन के कारण होता है। इससे unauthenticated हमलावरों के लिए साइट पर किसी भी मौजूदा उपयोगकर्ता, जैसे कि administrator, के रूप में लॉग इन करना संभव हो जाता है, यदि उनके पास user id तक पहुँच हो।
स्रोत
3- CVE-2023-2732एक्सप्लॉइट
MStore API <= 3.9.2 - प्रमाणीकरण बाईपास
- CVE-2023-2732स्कैनर
विशाल प्रमाणीकरण बाईपास के साथ प्रदर्शन करें (Wordpress Mstore-API)
- WP-CVE-2023-2732एक्सप्लॉइट
पायथन 2.7
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।