CVE-2024-1380
Relevanssi – A Better Search <= 4.22.0 (Free) और <= 2.25.0 (Premium) - लापता प्राधिकरण के कारण अनधिकृत क्वेरी लॉग निर्यात
- प्रकाशित
- 13 मार्च 2024
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Relevanssi – A Better Search प्लगइन, सभी संस्करणों 4.22.0 (Free) और 2.25.0 (Premium) तक (इन्हें शामिल करते हुए), relevanssi_export_log_check() फ़ंक्शन पर क्षमता जांच (capability check) की कमी के कारण डेटा तक अनधिकृत पहुंच की भेद्यता से ग्रस्त है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए क्वेरी लॉग डेटा निर्यात करना संभव बनाता है। विक्रेता ने संकेत दिया है कि वे उचित प्राधिकरण नियंत्रण के लिए क्षमता जांच जोड़ने पर विचार कर सकते हैं, हालांकि, यह भेद्यता सैद्धांतिक रूप से वैसे ही पैच की गई है।
स्रोत
1Relevanssi – एक बेहतर खोज <= 4.22.0 - अनधिकृत क्वेरी लॉग निर्यात के लिए प्राधिकरण की कमी
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।