
Popup Builder WordPress प्लगइन 4.2.3 से पहले सामान्य आगंतुकों को मौजूदा पॉपअप अपडेट करने और उनमें रॉ JavaScript इंजेक्ट करने से नहीं रोकता, जिससे Stored XSS हमले हो सकते हैं।
यह टेम्पलेट निम्नलिखित पथ को देखता है: /wp-content/plugins/popup-builder/readme.txt
सूचीबद्ध Stable Tag के आधार पर, यदि संस्करण 4.2.3 से पहले का है, तो इसे कमजोर (vulnerable) माना जाता है।
nuclei -u https://yourHost.com -t template.yamlअपने जोखिम पर उपयोग करें, मैं उन अवैध गतिविधियों के लिए जिम्मेदार नहीं हूँ जो आप ऐसे इंफ्रास्ट्रक्चर पर करते हैं जिसके मालिक नहीं हैं या जिसे स्कैन करने की अनुमति नहीं है।
यदि आपके कोई प्रश्न हैं, तो कृपया Signal के माध्यम से या ईमेल: [email protected] के द्वारा मुझसे संपर्क करें।
यदि आप मेरे काम का समर्थन करना चाहते हैं, तो Buy Me a Coffee के माध्यम से दान करने के लिए स्वतंत्र महसूस करें — आपका समर्थन बहुत मायने रखता है और वास्तव में सराहा जाता है!