CVE-2023-28121
WooCommerce Payments प्लगइन (WordPress के लिए, संस्करण 5.6.1 और उससे कम) में एक समस्या एक अप्रमाणित हमलावर को किसी उन्नत उपयोगकर्ता, जैसे व्यवस्थापक (administrator), की ओर से अनुरोध भेजने की अनुमति...
- प्रकाशित
- 12 अप्रैल 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- hackerone
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WooCommerce Payments प्लगइन (WordPress के लिए, संस्करण 5.6.1 और उससे कम) में एक समस्या एक अप्रमाणित हमलावर को किसी उन्नत उपयोगकर्ता, जैसे व्यवस्थापक (administrator), की ओर से अनुरोध भेजने की अनुमति देती है। यह एक दूरस्थ, अप्रमाणित हमलावर को उस साइट पर व्यवस्थापक पहुँच प्राप्त करने में सक्षम बनाता है जिस पर प्लगइन का प्रभावित संस्करण सक्रिय है।
स्रोत
8- CVE-2023-28121अनुसंधान
CVE-2023-28121 के लिए Python अनुसंधान नोट्स और उपकरण
- Mass-CVE-2023-28121एक्सप्लॉइट
CVE-2023-28121 - WooCommerce Payments < 5.6.2 - बिना प्रमाणीकरण के विशेषाधिकार वृद्धि [ एक साथ कई एडमिन उपयोगकर्ता जोड़ें ]
- Mass-CVE-2023-28121-kdoecएक्सप्लॉइट
CVE-2023-28121 - WooCommerce Payments < 5.6.2 - अप्रमाणित विशेषाधिकार वृद्धि [ सामूहिक व्यवस्थापक उपयोगकर्ता जोड़ें ]
- CVE-2023-28121स्कैनर
CVE-2023-28121 के लिए स्वचालित भेद्यता स्कैनर जो लक्ष्यों की सूची को समवर्ती रूप से जांचता है और टेलीग्राम सूचनाओं के माध्यम से परिणाम वितरित करता है।
WooCommerce Payments: अनधिकृत व्यवस्थापक पहुंच शोषण
- WP-CVE-2023-28121एक्सप्लॉइट
Wordpress CVE-2023-28121
वर्डप्रेस में वूकॉमर्स पेमेंट्स प्लगइन का उपयोग करके एक गंभीर कमजोरी का व्यावहारिक शोषण।
WooCommerce Payments (वर्डप्रेस प्लगिन) =< 5.6.1 CVE-2023-28121 PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।