CVE-2023-6289
Swift Performance Lite <= 2.3.6.14 - बिना प्रमाणीकरण के कॉन्फ़िगरेशन निर्यात
- प्रकाशित
- 18 दिस॰ 2023
- अद्यतन
- 7 मई 2025
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 58.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Swift Performance Lite WordPress प्लगइन 2.3.6.15 से पहले उपयोगकर्ताओं को प्लगइन की सेटिंग्स निर्यात करने से नहीं रोकता है, जिनमें Cloudflare API टोकन जैसी संवेदनशील जानकारी शामिल हो सकती है।
स्रोत
1Swift Performance Lite <= 2.3.6.14 - प्राधिकरण की कमी के कारण बिना प्रमाणीकरण के सेटिंग्स निर्यात
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।