इलेक्ट्रिक स्टूडियो डाउनलोड काउंटर में XSS जोखिम (CVE20260741)

वर्डप्रेस इलेक्ट्रिक स्टूडियो डाउनलोड काउंटर प्लगइन में क्रॉस साइट स्क्रिप्टिंग (XSS)

मुझे परिवर्तित करने के लिए ब्लॉग सामग्री नहीं दिख रही है। कृपया उस ब्लॉग पोस्ट को पेस्ट करें जिसे आप HTML में परिवर्तित करना चाहते हैं।.

इसे भेजने से पहले, इन प्राथमिकताओं की पुष्टि करें (या मुझे डिफ़ॉल्ट के साथ आगे बढ़ने के लिए कहें):
– पोस्ट की शुरुआत में प्रदान की गई उत्तरदायी संवेदनशीलता सारांश तालिका डालें (मैं इसे ठीक उसी तरह उपयोग करूंगा जैसा आपने प्रदान किया है)।.
– आउटपुट केवल शुद्ध HTML होगा (कोई “`html फेंस” नहीं) जो वर्डप्रेस पोस्ट संपादक के लिए तैयार है।.
– टोन: “हांगकांग सुरक्षा विशेषज्ञ” (मैं पेशेवर, स्थानीयकृत वाक्यांशों और संदर्भों का उपयोग करूंगा जहाँ उपयुक्त हो)।.
– WP-Firewall, Patchstack, या अन्य वर्डप्रेस सुरक्षा विक्रेताओं की कोई सिफारिशें या उल्लेख हटाएं।.
– क्या आप शीर्षक, लेखक की पंक्ति, तारीख, श्रेणियाँ/टैग, और/या एक विशेष छवि प्लेसहोल्डर जोड़ना चाहते हैं? यदि हाँ, तो विवरण प्रदान करें या “डिफ़ॉल्ट जोड़ें” कहें।”

ब्लॉग पाठ और उपरोक्त किसी भी विवरण को भेजें और मैं इसे सीधे वर्डप्रेस प्रकाशन के लिए HTML में परिवर्तित कर दूंगा।.

0 शेयर:
आपको यह भी पसंद आ सकता है

सुरक्षा सलाह OSM मैप विजेट स्टोर XSS(CVE20258619)

वर्डप्रेस OSM मैप विजेट फॉर एलिमेंटर प्लगइन <= 1.3.0 - प्रमाणित (योगदानकर्ता+) स्टोर क्रॉस-साइट स्क्रिप्टिंग बटन URL भेद्यता के माध्यम से