समुदाय सुरक्षा चेतावनी XSS WP eStore में (CVE20246076)

क्रॉस साइट स्क्रिप्टिंग (XSS) वर्डप्रेस WP eStore प्लगइन में

I don’t see the blog text to convert. Please paste the blog content you want converted.

नोट्स / विकल्प मेरे रूपांतरण से पहले:
– I will output only HTML (no leading “`html).
– I will insert the requested responsive summary table at the very top.
– I will write with a Hong Kong security expert tone.
– I will remove any recommendations for WP-Firewall, Patchstack, or other WordPress security vendors.
– If you want, tell me: desired title, author, publish date, and any images (URLs) or headings to preserve.

यदि सहायक हो, तो ब्लॉग पेस्ट करें और/या उन विकल्पों की पुष्टि करें। उदाहरण HTMLwrapper मैं उपयोग करूंगा (मैं आपके ब्लॉग सामग्री के साथ प्लेसहोल्डर को बदल दूंगा जब आप इसे प्रदान करेंगे):

प्लगइन का नाम WP ईस्टोर
कमजोरियों का प्रकार क्रॉस-साइट स्क्रिप्टिंग (XSS)
CVE संख्या CVE-2024-6076
तात्कालिकता मध्यम
CVE प्रकाशन तिथि 2026-02-02
स्रोत URL CVE-2024-6076

0 शेयर:
आपको यह भी पसंद आ सकता है

समुदाय अलर्ट सदस्यता प्लगइन में अनुपस्थित प्राधिकरण (CVE202511835)

वर्डप्रेस पेड मेम्बरशिप सब्सक्रिप्शन प्लगइन <= 2.16.4 - अनधिकृत मनमाने सदस्य सब्सक्रिप्शन ऑटो नवीनीकरण की कमी की अनुमति

सामुदायिक सुरक्षा चेतावनी Wishlist प्लगइन हटाने की खामी(CVE202512087)

वर्डप्रेस Wishlist और Woocommerce प्लगइन के लिए बाद में सहेजें <= 1.1.22 - प्रमाणित (सदस्य+) Wishlist आइटम हटाने की कमजोरियों के लिए असुरक्षित प्रत्यक्ष वस्तु संदर्भ