CVE-2023-5070
Social Media Share Buttons & Social Sharing Icons <= 2.8.5 - सूचना रिसाव
- प्रकाशित
- 20 अक्टू॰ 2023
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 66.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Social Media Share Buttons & Social Sharing Icons प्लगइन, संस्करण 2.8.5 तक (2.8.5 सहित), sfsi_save_export फ़ंक्शन के माध्यम से संवेदनशील जानकारी प्रकटीकरण (Sensitive Information Exposure) भेद्यता से ग्रस्त है। यह सब्सक्राइबर को सोशल मीडिया प्रमाणीकरण टोकन और सीक्रेट के साथ-साथ ऐप पासवर्ड सहित प्लगइन सेटिंग्स को एक्सपोर्ट करने की अनुमति दे सकता है।
स्रोत
1- CVE-2023-5070एक्सप्लॉइट
सोशल मीडिया शेयर बटन और सोशल शेयरिंग आइकन <= 2.8.5 - सूचना प्रकटीकरण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।