CVE-2025-51529
कुकीज़ और कंटेंट सिक्योरिटी पॉलिसी प्लगइन में अनुचित एक्सेस नियंत्रण jonkastonka के कुकीज़ और कंटेंट सिक्योरिटी पॉलिसी प्लगइन के संस्करण 2.29 तक के AJAX एंडपॉइंट कार्यक्षमता में अनुचित एक्सेस नियंत्रण, दूरस्थ हमलावरों को...
- प्रकाशित
- 19 अग॰ 2025
- अद्यतन
- 5 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 37.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# कुकीज़ और कंटेंट सिक्योरिटी पॉलिसी प्लगइन में अनुचित एक्सेस नियंत्रण jonkastonka के कुकीज़ और कंटेंट सिक्योरिटी पॉलिसी प्लगइन के संस्करण 2.29 तक के AJAX एंडपॉइंट कार्यक्षमता में अनुचित एक्सेस नियंत्रण, दूरस्थ हमलावरों को `wp_ajax_nopriv_cacsp_insert_consent_data` एंडपॉइंट पर असीमित डेटाबेस लेखन संचालन के माध्यम से सेवा से वंचित (डेटाबेस सर्वर संसाधन की कमी) करने की अनुमति देता है।
स्रोत
1jonkastonka Cookies and Content Security Policy प्लगइन (संस्करण 2.29 तक) की AJAX एंडपॉइंट कार्यक्षमता में अनुचित अभिगम नियंत्रण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।