CVE-2023-5412
छवि क्षैतिज रील स्क्रॉल स्लाइडशो <= 13.2 - प्रमाणित (सब्सक्राइबर+) शॉर्टकोड के माध्यम से SQL इंजेक्शन
- प्रकाशित
- 31 अक्टू॰ 2023
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 5 अग॰ 2026
छवि क्षैतिज रील स्क्रॉल स्लाइडशो <= 13.2 - प्रमाणित (सब्सक्राइबर+) शॉर्टकोड के माध्यम से SQL इंजेक्शन
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
WordPress के लिए Image horizontal reel scroll slideshow प्लगइन, संस्करण 13.2 तक और इसमें शामिल, अपने shortcode के माध्यम से SQL Injection के प्रति संवेदनशील है, क्योंकि उपयोगकर्ता द्वारा प्रदान किए गए पैरामीटर पर अपर्याप्त escaping और मौजूदा SQL query पर पर्याप्त तैयारी की कमी है। यह subscriber-स्तर और उससे ऊपर की अनुमतियों वाले प्रमाणित हमलावरों के लिए मौजूदा queries में अतिरिक्त SQL queries जोड़ना संभव बनाता है, जिनका उपयोग डेटाबेस से संवेदनशील जानकारी निकालने के लिए किया जा सकता है।
Image horizontal reel scroll slideshow <= 13.2 - Authenticated (Subscriber+) SQL Injection के माध्यम से Shortcode
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।