CVE-2024-0368
Hustle <= 7.8.3 - उजागर Hubspot API Keys के माध्यम से संवेदनशील जानकारी का एक्सपोज़र
- प्रकाशित
- 13 मार्च 2024
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 54.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
The Hustle – वर्डप्रेस के लिए ईमेल मार्केटिंग, लीड जनरेशन, ऑप्ट-इन और पॉपअप प्लगइन, 7.8.3 तक के सभी संस्करणों में हार्डकोडेड API Keys के माध्यम से संवेदनशील सूचना प्रकटीकरण की भेद्यता से ग्रस्त है। इससे बिना प्रमाणीकरण वाले हमलावरों के लिए PII सहित संवेदनशील डेटा निकालना संभव हो जाता है।
स्रोत
1हस्टल प्लगइन <= 7.8.3 में inc/providers/hubspot/hustle-hubspot-api.php में हार्डकोडेड HubSpot API क्रेडेंशियल्स शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।