CVE-2023-2982
WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn) <= 7.6.4 - प्रमाणीकरण बाईपास
- प्रकाशित
- 29 जून 2023
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
'WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn)' नामक WordPress प्लगइन, संस्करण 7.6.4 तक (7.6.4 सहित) प्रमाणीकरण बायपास भेद्यता से ग्रस्त है। यह प्लगइन के माध्यम से मान्य किए गए लॉगिन के दौरान आपूर्ति किए गए उपयोगकर्ता पर अपर्याप्त एन्क्रिप्शन के कारण होता है। इससे अनप्रमाणित हमलावरों के लिए यह संभव हो जाता है कि वे साइट पर किसी भी मौजूदा उपयोगकर्ता, जैसे कि एक व्यवस्थापक, के रूप में लॉग इन कर सकें, यदि उन्हें उस उपयोगकर्ता से जुड़ा ईमेल पता ज्ञात हो। इसे संस्करण 7.6.4 में आंशिक रूप से पैच किया गया था और संस्करण 7.6.5 में पूर्ण रूप से पैच किया गया।
स्रोत
4- CVE-2023-2982-POCएक्सप्लॉइट
WordPress सामाजिक लॉगिन और पंजीकरण (Discord, Google, Twitter, LinkedIn) <=7.6.4-प्रमाणीकरण बाईपास
- CVE-2023-2982एक्सप्लॉइट
WordPress सामाजिक लॉगिन और पंजीकरण (Discord, Google, Twitter, LinkedIn) <= 7.6.4 - प्रमाणीकरण बायपास
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।