CVE-2026-49069
वर्डप्रेस WPZOOM Portfolio प्लगइन <= 1.4.21 - क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता
- प्रकाशित
- 10 जून 2026
- अद्यतन
- 10 जून 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 6 जुल॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 65.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WPZOOM Portfolio में वेब पेज जनरेशन के दौरान इनपुट का अनुचित न्यूट्रलाइज़ेशन ('Cross-site Scripting') भेद्यता Reflected XSS की अनुमति देती है। यह समस्या WPZOOM Portfolio को प्रभावित करती है: n/a से 1.4.21 तक।
स्रोत
1Kent Apostol · multiple · 6 जुल॰ 2026
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।