CVE-2024-11605
WP Publications <= 1.2 - व्यवस्थापक+ संग्रहीत XSS
- प्रकाशित
- 27 दिस॰ 2024
- अद्यतन
- 27 दिस॰ 2024
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 16 जुल॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 67.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
wp-publications WordPress प्लगइन 1.2 तक फ़ाइलनामों को पृष्ठ पर वापस आउटपुट करने से पहले escape नहीं करता है, जो उच्च विशेषाधिकार वाले उपयोगकर्ताओं जैसे कि admin को Stored Cross-Site Scripting हमले करने की अनुमति दे सकता है, भले ही unfiltered_html क्षमता अस्वीकृत हो (उदाहरण के लिए मल्टीसाइट सेटअप में)।
स्रोत
1Zeynalxan Quliyev · multiple · 16 जुल॰ 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।