CVE-2023-47179
WordPress WooODT Lite प्लगइन <= 2.4.6 - मनमाना साइट विकल्प अपडेट भेद्यता
- प्रकाशित
- 2 जन॰ 2025
- अद्यतन
- 29 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 59.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
mdalabar में अनुपस्थित प्राधिकरण भेद्यता WooODT Lite byconsole-woo-order-delivery-time गलत तरीके से कॉन्फ़िगर किए गए एक्सेस नियंत्रण सुरक्षा स्तरों का शोषण करने की अनुमति देती है। यह समस्या WooODT Lite को प्रभावित करती है: n/a से लेकर <= 2.4.6 तक।
स्रोत
1- CVE-2023-47179एक्सप्लॉइट
WooODT Lite <= 2.4.6 - Missing Authorization to Arbitrary Options Update (Subscriber+)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।