CVE-2024-10781
स्पैम सुरक्षा, एंटी-स्पैम, फायरवॉल बाय CleanTalk <= 6.44 - खाली मान जांच की कमी के कारण प्राधिकरण बायपास से अनप्रमाणित मनमाना प्लगइन इंस्टॉलेशन
- प्रकाशित
- 26 नव॰ 2024
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 89.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CleanTalk द्वारा WordPress के लिए Spam protection, Anti-Spam, FireWall प्लगइन, सभी संस्करणों में 6.44 तक (और 6.44 सहित), 'perform' फ़ंक्शन में 'api_key' मान पर खाली मान जाँच की कमी के कारण अनधिकृत Arbitrary Plugin Installation के प्रति संवेदनशील है। यह गैर-प्रमाणित हमलावरों के लिए मनमाने प्लगइन्स को इंस्टॉल और सक्रिय करना संभव बनाता है, जिसका उपयोग दूरस्थ कोड निष्पादन प्राप्त करने के लिए किया जा सकता है यदि कोई अन्य संवेदनशील प्लगइन इंस्टॉल और सक्रिय हो।
स्रोत
1WordPress Spam protection, AntiSpam, FireWall by CleanTalk Plugin <= 6.43.2 बिना प्रमाणीकरण के मनमाना प्लगइन इंस्टॉलेशन भेद्यता के प्रति संवेदनशील है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।