समुदाय सुरक्षा चेतावनी XSS WP eStore में (CVE20246076)

क्रॉस साइट स्क्रिप्टिंग (XSS) वर्डप्रेस WP eStore प्लगइन में

मुझे परिवर्तित करने के लिए ब्लॉग पाठ नहीं दिख रहा है। कृपया वह ब्लॉग सामग्री पेस्ट करें जिसे आप परिवर्तित करना चाहते हैं।.

नोट्स / विकल्प मेरे रूपांतरण से पहले:
– मैं केवल HTML आउटपुट करूंगा (कोई अग्रणी “`html नहीं)।.
– मैं अनुरोधित उत्तरदायी सारांश तालिका को सबसे ऊपर डालूंगा।.
– मैं एक हांगकांग सुरक्षा विशेषज्ञ की आवाज में लिखूंगा।.
– मैं WP-Firewall, Patchstack, या अन्य वर्डप्रेस सुरक्षा विक्रेताओं के लिए किसी भी सिफारिश को हटा दूंगा।.
– यदि आप चाहें, तो मुझे बताएं: इच्छित शीर्षक, लेखक, प्रकाशन तिथि, और कोई भी चित्र (URLs) या शीर्षक जो बनाए रखना है।.

यदि सहायक हो, तो ब्लॉग पेस्ट करें और/या उन विकल्पों की पुष्टि करें। उदाहरण HTMLwrapper मैं उपयोग करूंगा (मैं आपके ब्लॉग सामग्री के साथ प्लेसहोल्डर को बदल दूंगा जब आप इसे प्रदान करेंगे):

प्लगइन का नाम WP ईस्टोर
कमजोरियों का प्रकार क्रॉस-साइट स्क्रिप्टिंग (XSS)
CVE संख्या CVE-2024-6076
तात्कालिकता मध्यम
CVE प्रकाशन तिथि 2026-02-02
स्रोत URL CVE-2024-6076

0 शेयर:
आपको यह भी पसंद आ सकता है