CVE-2022-41840
गंभीरप्रकाशित
WordPress Welcart eCommerce प्लगइन <= 2.7.7 - अनधिकृत डायरेक्टरी ट्रैवर्सल भेद्यता
- प्रकाशित
- 18 नव॰ 2022
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 15 अग॰ 2026
प्राथमिक सीवीएसएस
9.8/ 10गंभीर
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H5.5%
कम · अगले 30 दिन
- प्रतिशत
- 92.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Welcart eCommerce प्लगइन <= 2.7.7 में WordPress पर बिना प्रमाणीकरण के डायरेक्टरी ट्रैवर्सल भेद्यता
स्रोत
1- CVE-2022-41840-PoCएक्सप्लॉइट
यह CVE-2022-41840 के लिए PoC एक्सप्लॉइट है, जो Zenario चला रहा है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।