CVE-2024-49328
WordPress WP REST API FNS Plugin plugin <= 1.0.0 - vulnérabilité de prise de contrôle de compte
- Publié
- 20 oct. 2024
- Mise à jour
- 28 avr. 2026
- Attribution de CNA
- Patchstack
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 72,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Contournement de l'authentification à l'aide d'un chemin ou d'un canal alternatif, vulnérabilité dans vivek2tamrakar WP REST API FNS rest-api-fns permet un contournement de l'authentification. Ce problème affecte WP REST API FNS : de n/a à <= 1.0.0.
Sources
2WP REST API FNS <= 1.0.0 - Escalade de privilèges
- CVE-2024-49328-exploitExploit
Script Python permettant d'exploiter une vulnérabilité d'élévation de privilèges dans le plugin WordPress WP REST API FNS, permettant la création non authentifiée de comptes administrateur.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.