CVE-2024-10542
स्पैम सुरक्षा, एंटी-स्पैम, फायरवॉल द्वारा CleanTalk <= 6.43.2 - रिवर्स DNS स्पूफिंग के माध्यम से प्राधिकरण बायपास कर अनप्रमाणित मनमाना प्लगइन इंस्टॉलेशन
- प्रकाशित
- 26 नव॰ 2024
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Spam protection, Anti-Spam, FireWall by CleanTalk प्लगइन, checkWithoutToken फ़ंक्शन में रिवर्स DNS स्पूफिंग के माध्यम से प्राधिकरण बायपास के कारण, सभी संस्करणों में 6.43.2 तक (और इसमें शामिल), अनधिकृत मनमाना प्लगइन इंस्टॉलेशन के प्रति संवेदनशील है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए मनमाने प्लगइन्स को इंस्टॉल और सक्रिय करना संभव बनाता है, जिसका उपयोग दूरस्थ कोड निष्पादन प्राप्त करने के लिए किया जा सकता है यदि कोई अन्य संवेदनशील प्लगइन इंस्टॉल और सक्रिय हो।
स्रोत
1WordPress Spam protection, AntiSpam, FireWall by CleanTalk Plugin <= 6.43.2 बिना प्रमाणीकरण के मनमाना प्लगइन इंस्टॉलेशन भेद्यता के प्रति संवेदनशील है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।