CVE-2023-38382
WordPress Subscribe to Category Plugin <= 2.7.4 SQL Injection के प्रति संवेदनशील है
- प्रकाशित
- 6 नव॰ 2023
- अद्यतन
- 29 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 24 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 46.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
डैनियल सोडरस्ट्रॉम / सिडनी वैन डे स्टौवे के Subscribe to Category में SQL कमांड में प्रयुक्त विशेष तत्वों का अनुचित तटस्थीकरण ('SQL Injection') भेद्यता SQL इंजेक्शन की अनुमति देती है। यह समस्या Subscribe to Category: n/a से 2.7.4 तक को प्रभावित करती है।
स्रोत
1श्रेणी की सदस्यता लें <= 2.7.4 - अनधिकृत SQL इंजेक्शन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।