CVE-2024-10674
थ शॉप मेनिया <= 1.4.9 - प्रमाणित (सब्सक्राइबर+) मनमाना प्लगइन इंस्टॉलेशन/सक्रियण
- प्रकाशित
- 9 नव॰ 2024
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 76.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# थीम शॉप मैनिया (Th Shop Mania) वर्डप्रेस थीम में अनधिकृत प्लगइन इंस्टॉलेशन भेद्यता वर्डप्रेस के लिए थीम शॉप मैनिया (Th Shop Mania) थीम, संस्करण 1.4.9 तक (और इसमें शामिल), th_shop_mania_install_and_activate_callback() फ़ंक्शन में क्षमता जांच (capability check) की कमी के कारण अनधिकृत प्लगइन इंस्टॉलेशन के प्रति संवेदनशील है। यह प्रमाणित हमलावरों के लिए, सब्सक्राइबर-स्तर (Subscriber-level) और उससे ऊपर की पहुंच के साथ, मनमाने प्लगइन इंस्टॉल करना संभव बनाता है, जिसका उपयोग अन्य भेद्यताओं का फायदा उठाने और रिमोट कोड निष्पादन (remote code execution) तथा विशेषाधिकार वृद्धि (privilege escalation) प्राप्त करने के लिए किया जा सकता है।
स्रोत
1- CVE-2024-10674एक्सप्लॉइट
Th Shop Mania <= 1.4.9 - प्रमाणित (Subscriber+) मनमाना प्लगइन स्थापना/सक्रियण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।