CVE-2023-36531
WordPress LiquidPoll प्लगइन <= 3.3.68 - टूटा हुआ एक्सेस नियंत्रण भेद्यता
- प्रकाशित
- 13 दिस॰ 2024
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 63.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# LiquidPoll में अनधिकृत पहुँच भेद्यता LiquidPoll – Advanced Polls for Creators and Brands में अनधिकृत पहुँच (Missing Authorization) भेद्यता, गलत तरीके से कॉन्फ़िगर किए गए एक्सेस कंट्रोल सुरक्षा स्तरों का दोहन करने की अनुमति देती है। यह समस्या LiquidPoll – Advanced Polls for Creators and Brands को प्रभावित करती है: n/a से 3.3.68 तक।
स्रोत
1- CVE-2023-36531एक्सप्लॉइट
LiquidPoll – निर्माताओं और ब्रांडों के लिए उन्नत पोल <= 3.3.68 - activate_addon के माध्यम से प्राधिकरण का अभाव
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।