CVE-2024-3867
Tainacan Interface <= 2.7.2 - रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग
- प्रकाशित
- 16 अप्रैल 2024
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 55.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए archive-tainacan-collection थीम, संस्करण 2.7.2 में URL पर उचित escaping के बिना add_query_arg के उपयोग के कारण Reflected Cross-Site Scripting की चपेट में है। यह गैर-प्रमाणित हमलावरों के लिए पृष्ठों में मनमानी वेब स्क्रिप्ट इंजेक्ट करना संभव बनाता है, जो तब निष्पादित होती हैं जब वे किसी उपयोगकर्ता को लिंक पर क्लिक करने जैसी क्रिया करने के लिए सफलतापूर्वक धोखा दे पाते हैं।
स्रोत
1यह रिपॉजिटरी आपको इस कमजोरी के बारे में कुछ जानकारी दिखाती है, जो मेरे द्वारा पाई गई थीं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।