CVE-2023-6985
10Web AI Assistant – AI सामग्री लेखन सहायक <= 1.0.18 - मनमाना प्लगइन इंस्टॉलेशन के लिए अनधिकृत पहुंच की कमी
- प्रकाशित
- 5 फ़र॰ 2024
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 69.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
The 10Web AI Assistant – WordPress के लिए AI सामग्री लेखन सहायक प्लगइन, install_plugin AJAX एक्शन पर क्षमता जांच (capability check) की कमी के कारण, 1.0.18 तक के सभी संस्करणों में डेटा के अनधिकृत संशोधन के प्रति संवेदनशील है। यह प्रमाणित हमलावरों के लिए, सब्सक्राइबर-स्तर की पहुंच और उससे ऊपर के साथ, मनमाने प्लगइन इंस्टॉल करना संभव बनाता है, जिनका उपयोग समझौता की गई साइट तक आगे की पहुंच प्राप्त करने के लिए किया जा सकता है।
स्रोत
1- CVE-2023-6985एक्सप्लॉइट
10Web AI Assistant – AI सामग्री लेखन सहायक <= 1.0.18 - प्रमाणित (Subscriber+) उपयोगकर्ताओं के लिए प्राधिकरण की कमी से मनमाना प्लगइन इंस्टॉलेशन/सक्रियण विवरण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।