CVE-2024-49328
WordPress WP REST API FNS Plugin plugin <= 1.0.0 - Kontoübernahme-Schwachstelle
- Veröffentlicht
- 20.10.2024
- Aktualisiert
- 28.04.2026
- CNA zuweisen
- Patchstack
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 72,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Die Schwachstelle „Authentication Bypass Using an Alternate Path or Channel“ in vivek2tamrakar WP REST API FNS rest-api-fns ermöglicht die Umgehung der Authentifizierung. Dieses Problem betrifft WP REST API FNS: von n/a bis <= 1.0.0.
Quellen
2WP REST API FNS <= 1.0.0 - Privilege Escalation
- CVE-2024-49328-exploitExploit
Python-Skript zum Ausnutzen einer Privilege-Escalation-Schwachstelle im WP REST API FNS WordPress-Plugin, das die nicht authentifizierte Erstellung von Administratorkonten ermöglicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.