सामुदायिक सलाह XSS इन अल्टीमेट ब्लॉक्स (CVE20251312)

क्रॉस साइट स्क्रिप्टिंग (XSS) इन वर्डप्रेस अल्टीमेट ब्लॉक्स प्लगइन
प्लगइन का नाम अंतिम ब्लॉक्स
कमजोरियों का प्रकार क्रॉस-साइट स्क्रिप्टिंग
CVE संख्या CVE-2025-1312
तात्कालिकता कम
CVE प्रकाशन तिथि 2026-02-01
स्रोत URL CVE-2025-1312

रूपांतरण अनुरोध: ब्लॉग सामग्री आवश्यक

मुझे रूपांतरित करने के लिए ब्लॉग पाठ नहीं दिख रहा है। कृपया नीचे उस पूर्ण ब्लॉग पोस्ट को पेस्ट करें जिसे आप HTML में रूपांतरित करना चाहते हैं। एक बार जब आप सामग्री प्रदान करेंगे, मैं:

  • इसे सीधे वर्डप्रेस प्रकाशन के लिए उपयुक्त साफ HTML में रूपांतरित करूंगा।.
  • एक हांगकांग सुरक्षा विशेषज्ञ की आवाज़ लागू करें - संक्षिप्त, तथ्यात्मक और प्राधिकृत।.
  • WP-Firewall, Patchstack, या किसी अन्य वर्डप्रेस सुरक्षा विक्रेताओं की कोई सिफारिशें या प्रचार हटाएं।.
  • अनुरोध के अनुसार, पोस्ट के शीर्ष पर कमजोरियों का सारांश तालिका (ऊपर) रखें।.

वैकल्पिक: यदि आप चाहते हैं कि इनमें से कोई भी आउटपुट में परिलक्षित हो — पसंदीदा पोस्ट शीर्षक, मेटा विवरण, विशेष छवि URL, या शीर्षक जिन्हें आप संरक्षित/जोड़ा चाहते हैं।.


जब आप ब्लॉग पाठ पेस्ट करें, तो संदेश भेजें और मैं केवल रूपांतरित HTML लौटाऊंगा (कोई अतिरिक्त टिप्पणी नहीं)।.

0 शेयर:
आपको यह भी पसंद आ सकता है

हांगकांग साइबरसुरक्षा समूह WPBakery XSS (CVE202511160) की चेतावनी देता है

वर्डप्रेस WPBakery पृष्ठ निर्माता प्लगइन <= 8.6.1 - कस्टम JS मॉड्यूल भेद्यता के माध्यम से संग्रहीत क्रॉस-साइट स्क्रिप्टिंग

समुदाय चेतावनी AutomatorWP दूरस्थ कोड निष्पादन सक्षम करता है (CVE20259539)

WordPress AutomatorWP प्लगइन <= 5.3.6 - स्वचालन निर्माण के माध्यम से प्राधिकृत (सदस्य+) दूरस्थ कोड निष्पादन के लिए प्राधिकरण की कमी