CVE-2023-45828
WordPress RumbleTalk Live Group Chat प्लगइन <= 6.2.5 - टूटा एक्सेस नियंत्रण भेद्यता
- प्रकाशित
- 2 जन॰ 2025
- अद्यतन
- 29 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 55.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# RumbleTalk RumbleTalk Live Group Chat में अनधिकृत पहुँच भेद्यता RumbleTalk RumbleTalk Live Group Chat (`rumbletalk-chat-a-chat-with-themes`) में अनधिकृत पहुँच (Missing Authorization) भेद्यता, गलत तरीके से कॉन्फ़िगर किए गए एक्सेस कंट्रोल सुरक्षा स्तरों का शोषण करने की अनुमति देती है। यह समस्या RumbleTalk Live Group Chat को प्रभावित करती है: n/a से लेकर <= 6.2.5 तक।
स्रोत
1RumbleTalk Live Group Chat <= 6.1.9 - handleRequest के माध्यम से प्राधिकरण की कमी
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।