CVE-2023-46615
WordPress KD Coming Soon Plugin <= 1.7 PHP ऑब्जेक्ट इंजेक्शन के प्रति संवेदनशील है
- प्रकाशित
- 12 फ़र॰ 2024
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 55.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# अविश्वसनीय डेटा का डिसीरियलाइज़ेशन (Deserialization of Untrusted Data) भेद्यता कल्ली डैन (Kalli Dan) के KD Coming Soon में अविश्वसनीय डेटा का डिसीरियलाइज़ेशन भेद्यता। यह समस्या KD Coming Soon को प्रभावित करती है: n/a से 1.7 तक।
स्रोत
1- CVE-2023-46615एक्सप्लॉइट
KD Coming Soon <= 1.7 - अप्रमाणित PHP ऑब्जेक्ट इंजेक्शन cetitle के माध्यम से
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।