CVE-2024-0509
WP 404 Auto Redirect to Similar Post <= 1.0.3 - अनुरोध के माध्यम से परावर्तित क्रॉस-साइट स्क्रिप्टिंग
- प्रकाशित
- 5 फ़र॰ 2024
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 66.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए WP 404 Auto Redirect to Similar Post प्लगइन, ‘request’ पैरामीटर के माध्यम से Reflected Cross-Site Scripting के प्रति संवेदनशील है, जो सभी संस्करणों में 1.0.3 तक (और इसमें शामिल) मौजूद है, जो अपर्याप्त इनपुट सैनिटाइज़ेशन और आउटपुट एस्केपिंग के कारण होता है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए पृष्ठों में मनमानी वेब स्क्रिप्ट इंजेक्ट करना संभव बनाता है, जो तब निष्पादित होती हैं जब वे किसी उपयोगकर्ता को लिंक पर क्लिक करने जैसी क्रिया करने के लिए सफलतापूर्वक धोखा दे पाते हैं।
स्रोत
1CVE-2024-0509/WP Plugin - WP 404 Auto Redirect to Similar Post (<= 5.4.14) के लिए एक PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।