CVE-2023-6000
Popup Builder < 4.2.3 - बिना प्रमाणीकरण संग्रहीत XSS
- प्रकाशित
- 1 जन॰ 2024
- अद्यतन
- 18 जून 2025
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 79.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Popup Builder WordPress प्लगइन 4.2.3 से पहले के संस्करणों में सामान्य विज़िटरों को मौजूदा पॉपअप को अपडेट करने और उनमें कच्चा जावास्क्रिप्ट इंजेक्ट करने से नहीं रोका जाता, जिससे Stored XSS हमले हो सकते हैं।
स्रोत
2- CVE-2023-6000पता लगाना
Popup Builder WordPress प्लगइन 4.2.3 से पहले सामान्य आगंतुकों को मौजूदा पॉपअप अपडेट करने और उनमें रॉ JavaScript इंजेक्ट करने से नहीं रोकता, जिससे Stored XSS हमले हो सकते हैं।
यह भेद्यता एक वर्डप्रेस पॉपअप प्लगइन में XSS दोष प्रदर्शित करती है, जिससे हमलावर संग्रहीत XSS के माध्यम से दुर्भावनापूर्ण जावास्क्रिप्ट इंजेक्ट कर सकते हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।