CVE-2024-9061
WP पॉपअप बिल्डर – पॉपअप फॉर्म्स और मार्केटिंग लीड जनरेशन <= 1.3.5 - wp_ajax_nopriv_shortcode_Api_Add के माध्यम से बिना प्रमाणीकरण के मनमाना शॉर्टकोड निष्पादन
- प्रकाशित
- 16 अक्टू॰ 2024
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए WP Popup Builder – Popup Forms and Marketing Lead Generation प्लगइन, wp_ajax_nopriv_shortcode_Api_Add AJAX एक्शन के माध्यम से 1.3.5 तक (और 1.3.5 सहित) सभी संस्करणों में मनमाने शॉर्टकोड निष्पादन (arbitrary shortcode execution) की चपेट में है। यह सॉफ्टवेयर द्वारा उपयोगकर्ताओं को एक ऐसा एक्शन निष्पादित करने की अनुमति देने के कारण है, जो do_shortcode चलाने से पहले किसी मान को उचित रूप से सत्यापित नहीं करता है। इससे अनप्रमाणित (unauthenticated) हमलावरों के लिए मनमाने शॉर्टकोड निष्पादित करना संभव हो जाता है। नोट: यह भेद्यता संस्करण 1.3.5 में nonce जांच के साथ आंशिक रूप से ठीक की गई थी, जिसने प्रभावित फ़ंक्शन तक पहुंच को प्रभावी रूप से रोक दिया। हालाँकि, संस्करण 1.3.6 में अनधिकृत पहुंच को रोकने के लिए सही प्राधिकरण जांच (authorization check) शामिल की गई है।
स्रोत
1WP Popup Builder – पॉपअप फॉर्म और मार्केटिंग लीड जनरेशन <= 1.3.5 - बिना प्रमाणीकरण के मनमाना शॉर्टकोड निष्पादन wp_ajax_nopriv_shortcode_Api_Add के माध्यम से
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।