CVE-2020-36842
माइग्रेशन, बैकअप, स्टेजिंग – WPvivid <= 0.9.35 - प्रमाणित (सब्सक्राइबर+) मनमाना फ़ाइल अपलोड
- प्रकाशित
- 16 अक्टू॰ 2024
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 65.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# माइग्रेशन, बैकअप, स्टेजिंग – WPvivid प्लगइन WordPress के लिए Migration, Backup, Staging – WPvivid प्लगइन मनमाने फ़ाइल अपलोड के प्रति संवेदनशील है, क्योंकि `wpvivid_upload_import_files` और `wpvivid_upload_files` AJAX एक्शन्स पर क्षमता जांच (capability check) की कमी है, जो निम्न-स्तरीय प्रमाणित हमलावरों को zip फ़ाइलें अपलोड करने की अनुमति देती है, जिन्हें बाद में निकाला (extract) जा सकता है। यह संस्करण 0.9.35 तक और उस सहित सभी संस्करणों को प्रभावित करता है।
स्रोत
1- CVE-2020-36842एक्सप्लॉइट
प्रकाशित: 2024-10-16 | माइग्रेशन, बैकअप, स्टेजिंग – WPvivid <= 0.9.35 - प्रमाणित (सब्सक्राइबर+) मनमाना फ़ाइल अपलोड
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।