CVE-2023-51504
WordPress Dan's Embedder for Google Calendar Plugin <= 1.2 में क्रॉस साइट स्क्रिप्टिंग (XSS) भेद्यता है
- प्रकाशित
- 5 फ़र॰ 2024
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 52.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
डैन डुलाने के डैन का गूगल कैलेंडर एम्बेडर में वेब पेज जनरेशन के दौरान इनपुट का अनुचित तटस्थीकरण ('क्रॉस-साइट स्क्रिप्टिंग') भेद्यता स्टोर्ड XSS की अनुमति देती है। यह समस्या डैन का गूगल कैलेंडर एम्बेडर को प्रभावित करती है: n/a से 1.2 तक।
स्रोत
1यह MotoCMS SQL इंजेक्शन (cf exploit db) का एक dockerized प्रतिकृति है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।