CVE-2024-0623
VK Block Patterns <= 1.31.1.1 - क्रॉस-साइट रिक्वेस्ट फोर्जरी
- प्रकाशित
- 20 जन॰ 2024
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 50.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए VK Block Patterns प्लगइन, सभी संस्करणों में 1.31.1.1 तक (इसे शामिल करते हुए) क्रॉस-साइट रिक्वेस्ट फोर्जरी के प्रति संवेदनशील है। यह vbp_clear_patterns_cache() फ़ंक्शन पर गैर-मौजूद या गलत नॉन्स सत्यापन के कारण होता है। इससे अनप्रमाणित हमलावरों के लिए नकली अनुरोध के माध्यम से पैटर्न कैश को साफ़ करना संभव हो जाता है, बशर्ते वे किसी साइट व्यवस्थापक को लिंक पर क्लिक करने जैसी कार्रवाई करने के लिए धोखा दे सकें।
स्रोत
1CVE-2024-0623 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो VK Block Patterns WordPress प्लगइन (<=1.31.1.1) को लक्षित करता है। सुरक्षा परीक्षण और शोध के लिए भेद्यता शोषण का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।