CVE-2024-9458
Reservit Hotel < 3.0 - व्यवस्थापक+ संग्रहीत XSS
- प्रकाशित
- 7 मार्च 2025
- अद्यतन
- 9 जन॰ 2026
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 6 अप्रैल 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 56.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
3.0 से पहले का Reservit Hotel WordPress प्लगइन अपनी कुछ सेटिंग्स को सैनिटाइज़ और एस्केप नहीं करता है, जिससे उच्च विशेषाधिकार वाले उपयोगकर्ता जैसे कि एडमिन, Stored Cross-Site Scripting हमले कर सकते हैं, तब भी जब unfiltered_html क्षमता की अनुमति नहीं है (उदाहरण के लिए मल्टीसाइट सेटअप में)।
स्रोत
1Ilteris Kaan Pehlivan · php · 6 अप्रैल 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।