CVE-2023-40600
WordPress EWWW Image Optimizer Plugin <= 7.2.0 संवेदनशील डेटा एक्सपोज़र भेद्यता से ग्रस्त है।
- प्रकाशित
- 30 नव॰ 2023
- अद्यतन
- 29 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 80.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Exactly WWW EWWW Image Optimizer में अनधिकृत पक्ष को संवेदनशील जानकारी उजागर होने की भेद्यता। यह केवल तभी कार्य करती है जब debug.log चालू हो। यह समस्या EWWW Image Optimizer को प्रभावित करती है: n/a से 7.2.0 तक।
स्रोत
1EWWW Image Optimizer <= 7.2.0 - डिबग लॉग के माध्यम से अप्रमाणित संवेदनशील जानकारी का खुलासा
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।