CVE-2026-9833
Tag Groups < 2.2.0 - 'tag_groups_task' पैरामीटर के माध्यम से Reflected XSS
- प्रकाशित
- 20 जुल॰ 2026
- अद्यतन
- 20 जुल॰ 2026
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 9 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 20.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Tag Groups, WordPress के लिए Advanced Way to Display Your Taxonomy Terms प्लगइन, संस्करण 2.2.0 से पहले, अपने एक AJAX पैरामीटर को HTML कंटेंट प्रकार के साथ प्रस्तुत किए गए प्रतिक्रिया बॉडी में प्रतिबिंबित करने से पहले उसे ठीक से एस्केप नहीं करता है, जिससे अनधिकृत हमलावर `edit_pages` क्षमता (एडिटर या उच्चतर) वाले लॉग-इन उपयोगकर्ता के ब्राउज़र में मनमाना JavaScript निष्पादित कर सकते हैं, जो एक निर्मित लिंक का अनुसरण करने के लिए धोखा दिया जाता है।
स्रोत
1- CVE-2026-9833अनुसंधान
Tag Groups WordPress प्लगइन में 2.2.0 से पहले के संस्करणों में पाई गई रिफ्लेक्टेड XSS भेद्यता का तकनीकी विश्लेषण, जिसमें मूल कारण, आक्रमण प्रवाह, प्रभाव, पहचान और शमन शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।