CVE-2023-47668
WordPress Restrict Content Plugin <= 3.2.7 संवेदनशील डेटा एक्सपोज़र भेद्यता से ग्रस्त है
- प्रकाशित
- 23 नव॰ 2023
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 61.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
StellarWP Membership Plugin – Restrict Content प्लगइन के <= 3.2.7 संस्करणों में किसी अनधिकृत अभिनेता को संवेदनशील जानकारी के अनावरण की भेद्यता।
स्रोत
2- CVE-2023-47668एक्सप्लॉइट
Python exploit for CVE-2023-47668 जो कमजोर Restrict Content WordPress प्लगइन संस्करणों <= 3.2.7 से संवेदनशील लॉग जानकारी निकालता है।
Restrict Content <= 3.2.7 - पुरानी लॉग फ़ाइल के माध्यम से सूचना का रिसाव
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।