CVE-2023-3124
Elementor Pro <= 3.11.6 - प्रमाणित(सब्सक्राइबर+) update_page_option के माध्यम से विशेषाधिकार वृद्धि
- प्रकाशित
- 7 जून 2023
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Elementor Pro प्लगइन, update_page_option फ़ंक्शन पर क्षमता जाँच की अनुपस्थिति के कारण, 3.11.6 तक (3.11.6 सहित) के संस्करणों में अनधिकृत डेटा संशोधन के प्रति असुरक्षित है। यह subscriber-स्तरीय क्षमताओं वाले प्रमाणित हमलावरों को मनमाने साइट विकल्पों को अपडेट करने में सक्षम बनाता है, जो विशेषाधिकार वृद्धि (privilege escalation) का कारण बन सकता है।
स्रोत
1CVE-2023-3124 PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।