CVE-2023-48777
WordPress Elementor प्लगिन 3.3.0-3.18.1 - आर्बिट्ररी फ़ाइल अपलोड भेद्यता
- प्रकाशित
- 26 मार्च 2024
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 90.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Elementor.Com Elementor Website Builder में खतरनाक प्रकार की फ़ाइल के अनियंत्रित अपलोड की भेद्यता। यह समस्या Elementor Website Builder: 3.3.0 से 3.18.1 तक को प्रभावित करती है।
स्रोत
1CVE-2023-48777 के लिए एक्सप्लॉइट, Elementor 3.18.0 में एक पाथ ट्रैवर्सल भेद्यता जो फ़ाइल अपलोड के माध्यम से रिमोट कोड निष्पादन की ओर ले जाती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।