CVE-2023-3460
Ultimate Member < 2.6.7 - बिना प्रमाणीकरण के विशेषाधिकार वृद्धि
- प्रकाशित
- 4 जुल॰ 2023
- अद्यतन
- 25 नव॰ 2024
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 3 अग॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
2.6.7 से पहले का Ultimate Member WordPress प्लगइन आगंतुकों को मनमानी क्षमताओं के साथ उपयोगकर्ता खाते बनाने से नहीं रोकता है, जिससे हमलावर प्रभावी रूप से इच्छानुसार व्यवस्थापक खाते बना सकते हैं। वर्तमान में इसका वास्तविक दुनिया में सक्रिय रूप से शोषण किया जा रहा है।
स्रोत
10- CVE-2023-3460एक्सप्लॉइट
CVE-2023-3460 के लिए शोषण और स्कैनर, एक WordPress Ultimate Member प्लगइन विशेषाधिकार वृद्धि भेद्यता जो अप्रमाणित व्यवस्थापक खाता निर्माण की अनुमति देती है।
CVE-2023-3460
सीवीई-2023-3460 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Ultimate Member वर्डप्रेस प्लगइन के 2.6.7 से नीचे के संस्करणों में अनधिकृत एडमिन पहुंच सक्षम करता है। शैक्षिक सुरक्षा अनुसंधान के लिए अभिप्रेत है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।