UNKNOWNCVE-2026-1834
Ibtana - वर्डप्रेस वेबसाइट बिल्डर <= 1.2.5.7 - प्रमाणित (Contributor+) शॉर्टकोड के माध्यम से संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (Stored Cross-Site Scripting)
प्लेटफ़ॉर्म
wordpress
कॉम्पोनेन्ट
ibtana-visual-editor
ठीक किया गया
1.2.5.8
वर्डप्रेस के लिए Ibtana – वर्डप्रेस वेबसाइट बिल्डर प्लगइन, प्लगइन के 'ive' शॉर्टकोड के माध्यम से संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (Stored Cross-Site Scripting) के लिए असुरक्षित है, जो 1.2.5.7 तक के सभी संस्करणों में अपर्याप्त इनपुट सैनिटाइजेशन और उपयोगकर्ता द्वारा आपूर्ति किए गए एट्रिब्यूट पर आउटपुट एस्केपिंग के कारण है। यह प्रमाणित हमलावरों के लिए संभव बनाता है, जिनके पास योगदानकर्ता-स्तर (contributor-level) की एक्सेस और उससे ऊपर है, वे पृष्ठों में मनमाना वेब स्क्रिप्ट इंजेक्ट कर सकते हैं जो किसी उपयोगकर्ता द्वारा इंजेक्ट किए गए पृष्ठ तक पहुंचने पर निष्पादित होंगे।
कैसे ठीक करें
संस्करण 1.2.5.8, या एक नए पैच किए गए संस्करण में अपडेट करें
अपनी निर्भरताओं की स्वचालित निगरानी करें
जब नई कमज़ोरियाँ आपके प्रोजेक्ट को प्रभावित करें तो अलर्ट पाएं।
मुफ़्त शुरू करें