CVE-2024-11423
अल्टीमेट गिफ्ट कार्ड्स फॉर WooCommerce <= 3.0.6 - अनधिकृत पहुंच से अनंत मनी ग्लिच
- प्रकाशित
- 8 जन॰ 2025
- अद्यतन
- 20 मई 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 54.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
The Ultimate Gift Cards for WooCommerce – WooCommerce गिफ्ट कार्ड, गिफ्ट वाउचर बनाएं, डिजिटल गिफ्ट कूपन रिडीम करें और प्रबंधित करें। गिफ्ट सर्टिफिकेट प्रदान करें, गिफ्ट कार्ड शेड्यूल करें, और व्यक्तिगत टेम्पलेट्स के साथ एडवांस कूपन उपयोग करें – WordPress के लिए यह प्लगइन, /wp-json/gifting/recharge-giftcard जैसे कई REST API एंडपॉइंट्स पर क्षमता जांच (capability check) की कमी के कारण डेटा के अनधिकृत संशोधन के प्रति संवेदनशील है, जो सभी संस्करणों में 3.0.6 तक (और 3.0.6 सहित) लागू होता है। इससे अनप्रमाणित हमलावरों के लिए, बिना भुगतान किए गिफ्ट कार्ड बैलेंस रिचार्ज करना संभव हो जाता है, साथ ही बिना कुछ खरीदे गिफ्ट कार्ड बैलेंस घटाना भी संभव हो जाता है।
स्रोत
1Ultimate Gift Cards for WooCommerce <= 3.0.6 - अनंत धन ग्लिच के लिए अनुपस्थित प्राधिकरण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।