CVE-2023-47504
WordPress Elementor प्लगइन <= 3.16.4 - Auth. मनमाना अटैचमेंट पठन भेद्यता
- प्रकाशित
- 24 अप्रैल 2024
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 71.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Elementor Elementor Website Builder में अनुचित प्रमाणीकरण भेद्यता, ACLs द्वारा उचित रूप से प्रतिबंधित नहीं की गई कार्यक्षमता तक पहुंच की अनुमति देती है। यह समस्या Elementor Website Builder को प्रभावित करती है: n/a से 3.16.4 तक।
स्रोत
1CVE-2023-47504 को लक्षित करने वाला एलिमेंटर वर्डप्रेस प्लगइन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। सब्सक्राइबर क्रेडेंशियल्स और एलिमेंटर कैश फ़ाइलों को हटाने के लिए wp-config.php तक पहुंच की आवश्यकता होती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।