वर्डप्रेस बुकिंग अल्ट्रा प्रो प्लगइन <1.1.4 - क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता

वर्डप्रेस बुकिंग अल्ट्रा प्रो प्लगइन (v1.1.4 या पहले) में एक अनफिक्स्ड उच्च-गंभीरता XSS भेद्यता है, जो दुर्भावनापूर्ण स्क्रिप्ट इंजेक्शन की अनुमति देती है। अन्य ज्ञात भेद्यताओं में CSRF मुद्दे शामिल हैं।.

वर्डप्रेस बुकिंग अल्ट्रा प्रो अपॉइंटमेंट्स बुकिंग कैलेंडर प्लगइन संस्करण 1.1.4 या पहले में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता पाई गई। यह भेद्यता, जिसकी उच्च गंभीरता CVSS स्कोर 7.1 है, को BoB 11th के TEAM WEBoB द्वारा खोजा गया था और इसे अभी तक ठीक नहीं किया गया है। यह भेद्यता दुर्भावनापूर्ण तत्वों को हानिकारक स्क्रिप्ट, जैसे कि रीडायरेक्ट, विज्ञापन, और अन्य HTML पेलोड, एक वेबसाइट में इंजेक्ट करने की अनुमति दे सकती है। इसके अतिरिक्त, पृष्ठ में इस प्लगइन के लिए तीन अन्य ज्ञात भेद्यताओं का उल्लेख किया गया है, जिसमें क्रॉस-साइट अनुरोध धोखाधड़ी (CSRF) मुद्दे शामिल हैं।.

पैचस्टैक प्रो, डिफेंडर प्रो और WP-Firewall 9 दिसंबर 2022 से इस भेद्यता से सुरक्षित हैं।.

0 शेयर:
आपको यह भी पसंद आ सकता है

काउंटडाउन शोषण के खिलाफ WordPress सुरक्षा को बढ़ाना (CVE202575498)

WordPress विशेष ऐडऑन के लिए Elementor प्लगइन <= 2.7.9.4 - प्रमाणित (योगदानकर्ता+) स्टोर क्रॉस-साइट स्क्रिप्टिंग काउंटडाउन सुरक्षा जोखिम के माध्यम से

HK NGO फ्लुएंट सपोर्ट CSRF जोखिम की चेतावनी देता है (CVE202557885)

प्लगइन नाम फ्लुएंट सपोर्ट कमजोरियों का प्रकार CSRF CVE संख्या CVE-2025-57885 तात्कालिकता कम CVE प्रकाशन तिथि 2025-08-22 स्रोत…