Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
rcno-reviews — Recencio Book Reviews - पुस्तक समीक्षाओं के प्रबंधन के लिए WordPress प्लगइन। मूल रूप से Kemory Grubb द्वारा बनाया गया। सुरक्षा-पैच किया गया फ़ोर्क जो CVE-2024-33648 और पांच पुनरावृत्त AI-सहायता प्राप्त सुरक्षा ऑडिट के माध्यम से पाए गए 57 अतिरिक्त कमजोरियों का समाधान करता है। | Kitploit
उपकरण/GitHubGitHub/sudotom/rcno-reviews
स्थैतिक विश्लेषणभेद्यता विश्लेषणकोड विश्लेषणवेब सुरक्षालर्निंग और शिक्षाचयनित संसाधन
GitHubsudotom/rcno-reviews

rcno-reviews

Recencio Book Reviews - पुस्तक समीक्षाओं के प्रबंधन के लिए WordPress प्लगइन। मूल रूप से Kemory Grubb द्वारा बनाया गया। सुरक्षा-पैच किया गया फ़ोर्क जो CVE-2024-33648 और पांच पुनरावृत्त AI-सहायता प्राप्त सुरक्षा ऑडिट के माध्यम से पाए गए 57 अतिरिक्त कमजोरियों का समाधान करता है।

रिपॉजिटरी देखें
116 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Recencio पुस्तक समीक्षाएँ

बुक रिव्यू के प्रबंधन और प्रदर्शन के लिए एक WordPress प्लगइन। कस्टम पोस्ट प्रकार, 7 टैक्सोनॉमी, 13 शॉर्टकोड, 7 विजेट, 6 टेम्पलेट, 5 एक्सटेंशन। सभी डेटा मानक WordPress पोस्ट मेटा में संग्रहीत — कोई कस्टम टेबल नहीं।

पृष्ठभूमि

Recencio Book Reviews को Kemory Grubb (w33zy) द्वारा बनाया गया था और WordPress प्लगइन निर्देशिका पर प्रकाशित किया गया था। Kemory का 2024 में निधन हो गया। प्लगइन को एक ज्ञात स्टोर्ड XSS भेद्यता (CVE-2024-33648) और सुधार के बिना छोड़ दिया गया था।

2026 में, Tom Stayte ने प्लगइन को अपनाया। मूल स्रोत को Kemory के GitLab रिपॉजिटरी से फोर्क किया गया था, CVE को पैच किया गया, और प्रोडक्शन में तैनात करने से पहले एक पूर्ण सुरक्षा ऑडिट किया गया।

यह रिपॉजिटरी उस कार्य की निरंतरता है। प्लगइन को नए मेंटेनर के तहत WordPress प्लगइन निर्देशिका में पुनः प्रस्तुत किया जाएगा।

सुरक्षा

प्लगइन ने संस्करण 1.67.0 से 1.70.0 तक एक व्यापक सुरक्षा ओवरहाल किया है:

  • CVE-2024-33648 — प्रमाणित (Contributor+) स्टोर्ड XSS। 1.67.0 में पैच किया गया।
  • 57 अतिरिक्त भेद्यताएँ पहचानी और ठीक की गईं, 5 स्वतंत्र ऑडिट राउंड में ~90 PHP फ़ाइलों को कवर करते हुए।

ऑडिट पद्धति:

  1. ऑडिट 1 — प्रारंभिक पूर्ण-कोडबेस ऑडिट। 49 मुद्दे पाए और पैच किए (नॉन्स सत्यापन, $wpdb->prepare(), इनपुट सैनिटाइजेशन, आउटपुट एस्केपिंग)। पोस्ट-पैच सत्यापन ने सभी 49 के हल होने की पुष्टि की।
  • ऑडिट 2 — दूसरा स्वतंत्र पास। 4 अतिरिक्त मुद्दे पाए और पैच किए। पोस्ट-पैच सत्यापित।
  • ऑडिट 3 — तीसरा स्वतंत्र पास। 4 अतिरिक्त मुद्दे पाए और पैच किए। पोस्ट-पैच सत्यापित।
  • ऑडिट 4 — चौथा स्वतंत्र पास। खरीद लिंक शैली विशेषताओं में 1 अतिरिक्त स्टोर्ड XSS पाया और पैच किया। पोस्ट-पैच सत्यापित।
  • ऑडिट 5 — क्लीन-रूम अंतिम समीक्षा (पिछले ऑडिट संदर्भ तक कोई पहुँच नहीं)। आत्मविश्वास सीमा >= 0.8 पर शून्य निष्कर्ष।
  • सभी निष्कर्ष audit/ निर्देशिका में प्रलेखित हैं।

    Patchstack द्वारा मान्य किया गया।

    सभी सुधार पिछड़ी संगतता बनाए रखते हैं। मौजूदा इंस्टॉलेशन बिना डेटा हानि के 1.66.0 से अपग्रेड कर सकते हैं।

    योगदान

    GitHub issues के माध्यम से बग रिपोर्ट करें या सुविधाओं का सुझाव दें।

    पुल रिक्वेस्ट का स्वागत है। कोडबेस WordPress PHP कोडिंग मानकों का पालन करता है।

    लाइसेंस

    GPL-2.0-or-later. LICENSE.txt देखें।

    Copyright 2014-2024 Kemory Grubb Copyright 2026 Tom Stayte

    टूल डाउनलोड करें