CVE-2026-40791
उच्चप्रकाशित
WordPress WP Time Slots Booking Form प्लगइन <= 1.2.46 - क्रॉस साइट स्क्रिप्टिंग (XSS) भेद्यता
- प्रकाशित
- 15 जून 2026
- अद्यतन
- 16 जून 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
7.1/ 10उच्च
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L0.2%
कम · अगले 30 दिन
- प्रतिशत
- 11.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WP Time Slots Booking Form <= 1.2.46 संस्करणों में बिना प्रमाणीकरण के क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता।
स्रोत
1CVE-2026-40791: WP Time Slots Booking Form <= 1.2.46 में अनधिकृत संग्रहीत XSS
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।