CVE-2023-46197
WordPress Popup by Supsystic प्लगइन <= 1.10.19 - अप्रमाणित सदस्य ईमेल पतों का प्रकटीकरण
- प्रकाशित
- 17 मई 2024
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 68.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
supsystic.Com Popup by Supsystic में Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') भेद्यता Relative Path Traversal की अनुमति देती है। यह समस्या Popup by Supsystic: n/a से 1.10.19 तक को प्रभावित करती है।
स्रोत
1Popup by Supsystic <= 1.10.19 - प्राधिकरण की कमी से संवेदनशील जानकारी का खुलासा
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।