CVE-2024-0235
EventON (फ्री < 2.2.8, प्रीमियम < 4.5.5) - बिना प्रमाणीकरण के ईमेल पता प्रकटीकरण
- प्रकाशित
- 16 जन॰ 2024
- अद्यतन
- 20 जून 2025
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
EventON WordPress प्लगिन 4.5.5 से पहले, और EventON WordPress प्लगिन 2.2.7 से पहले, एक AJAX action में प्राधिकरण नहीं है, जिससे अप्रमाणित उपयोगकर्ता ब्लॉग पर किसी भी उपयोगकर्ता के ईमेल पते प्राप्त कर सकते हैं।
स्रोत
2EventON (मुफ्त < 2.2.8, प्रीमियम < 4.5.5) - सूचना प्रकटीकरण
EventON WordPress प्लगइन 4.5.5 से पहले, EventON WordPress प्लगइन 2.2.7 से पहले एक AJAX कार्रवाई में प्राधिकरण नहीं रखते हैं, जिससे अप्रमाणित उपयोगकर्ता ब्लॉग पर किसी भी उपयोगकर्ता के ईमेल पते प्राप्त कर सकते हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।