CVE-2023-30777
WordPress Advanced Custom Fields / Advanced Custom Fields PRO प्लगइन्स <= 6.1.5 क्रॉस साइट स्क्रिप्टिंग (XSS) के लिए संवेदनशील
- प्रकाशित
- 10 मई 2023
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Lमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
बिना प्रमाणीकरण वाली रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, WP Engine Advanced Custom Fields Pro, WP Engine Advanced Custom Fields प्लगइन्स <= 6.1.5 संस्करणों में।
स्रोत
1Advanced Custom Fields WordPress प्लगइन में प्रतिबिंबित XSS भेद्यता के लिए प्रमाण-अवधारणा (PoC) URL जनरेटर
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।