News & Blog Designer Pack XSS अपडेट | CVE-2024-13362

← सभी लेख

स्थापित News & Blog Designer Pack संस्करण जाँचें। पुराने शीर्षक में एक अतिरिक्त अंक था; सही पहचान CVE-2024-13362 है।

सूचना क्या पुष्टि करती है

Patchstack के अनुसार 3.4.9 तक संस्करण प्रभावित हैं और 3.4.11 में सुधार है। CVSS 6.1 और संचालन प्राथमिकता कम अलग मूल्यांकन हैं; पुराने Critical शीर्षक ने इन्हें मिलाया था। दुरुपयोग के लिए तैयार किए गए लिंक या पृष्ठ से उपयोगकर्ता की सहभागिता चाहिए। CVE कई उत्पादों में जुड़े Freemius SDK को शामिल करता है; SDK और प्लगइन के संस्करण अलग रखें।

साइट पर कदम

उत्पाद पहचान और संस्करण दर्ज करें। प्रदाता का वर्तमान समर्थित अपडेट लगाएँ; 3.4.11 इस दोष का ऐतिहासिक सुधार है। पोस्ट ग्रिड, स्लाइडर और उपयोग किए गए लेआउट जाँचें। संदिग्ध प्रशासनिक लिंक खुला हो तो खाते की गतिविधि और अनपेक्षित बदलाव देखें।

प्रमाण की सीमा

यह सूचना सभी साइटों के प्रभावित होकर समझौता हो जाने या सामान्य फ़ायरवॉल नियम से DOM आधारित समस्या रुकने का प्रमाण नहीं है। अपडेट और प्रदाता की प्रक्रिया से सुधार करें तथा संदिग्ध घटना की अलग जाँच करें।

स्रोत और आगे पढ़ें