CVE-2023-32590
WordPress Subscribe to Category प्लगइन <= 2.7.4 SQL इंजेक्शन के प्रति संवेदनशील है
- प्रकाशित
- 20 दिस॰ 2023
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 7 अग॰ 2026
WordPress Subscribe to Category प्लगइन <= 2.7.4 SQL इंजेक्शन के प्रति संवेदनशील है
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:Lकम · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
SQL कमांड में प्रयुक्त विशेष तत्वों का अनुचित निष्प्रभावीकरण ('SQL Injection') भेद्यता Daniel Söderström / Sidney van de Stouwe के Subscribe to Category में। यह समस्या Subscribe to Category को प्रभावित करती है: n/a से 2.7.4 तक।
श्रेणी की सदस्यता लें <= 2.7.4 - अनधिकृत SQL इंजेक्शन
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।