CVE-2024-11635
WordPress File Upload <= 4.24.12 - बिना प्रमाणीकरण के रिमोट कोड निष्पादन
- प्रकाशित
- 8 जन॰ 2025
- अद्यतन
- 20 मई 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 10 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 72.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# WordPress File Upload प्लगइन में रिमोट कोड निष्पादन भेद्यता WordPress के लिए WordPress File Upload प्लगइन, संस्करण 4.24.12 तक (और इसमें शामिल) सभी संस्करणों में, 'wfu_ABSPATH' कुकी पैरामीटर के माध्यम से रिमोट कोड निष्पादन के प्रति संवेदनशील है। यह गैर-प्रमाणित हमलावरों के लिए सर्वर पर कोड निष्पादित करना संभव बनाता है।
स्रोत
1- CVE-2024-11635एक्सप्लॉइट
वर्डप्रेस के लिए वर्डप्रेस फ़ाइल अपलोड प्लगइन 4.24.12 तक (और इसमें शामिल) के सभी संस्करणों में 'wfu_ABSPATH' कुकी पैरामीटर के माध्यम से रिमोट कोड निष्पादन के लिए असुरक्षित है। यह अप्रमाणित हमलावरों के लिए सर्वर पर कोड निष्पादित करना संभव बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।