CVE-2024-11252
सोशल शेयरिंग प्लगइन – Sassy Social Share <= 3.3.69 - heateor_mastodon_share पैरामीटर के माध्यम से रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग
- प्रकाशित
- 30 नव॰ 2024
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 57.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
The Social Sharing Plugin – Sassy Social Share प्लगइन WordPress के लिए `heateor_mastodon_share` पैरामीटर के माध्यम से Reflected Cross-Site Scripting के प्रति संवेदनशील है, जो सभी संस्करणों में 3.3.69 तक और सहित, अपर्याप्त इनपुट सैनिटाइज़ेशन और आउटपुट एस्केपिंग के कारण है। यह अनधिकृत हमलावरों के लिए पृष्ठों में मनमाने वेब स्क्रिप्ट इंजेक्ट करना संभव बनाता है जो तब निष्पादित होती हैं जब वे किसी उपयोगकर्ता को लिंक पर क्लिक करने जैसी क्रिया करने के लिए सफलतापूर्वक धोखा दे सकते हैं।
स्रोत
1एक रिफ्लेक्टेड XSS भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, जो WordPress Sassy Social Share प्लगइन में heateor_mastodon_share पैरामीटर के माध्यम से होता है, एक Python शोषण स्क्रिप्ट के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।