CVE-2024-12172
WP Courses LMS – ऑनलाइन कोर्स बिल्डर, ई-लर्निंग कोर्स, कोर्स समाधान, शिक्षा कोर्स <= 3.2.21 - प्रमाणीकरण की कमी से प्रमाणित (सब्सक्राइबर+) मनमाना उपयोगकर्ता मेटा अपडेट
- प्रकाशित
- 12 दिस॰ 2024
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 54.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# WP Courses LMS – ऑनलाइन कोर्सेज बिल्डर, ईलर्निंग कोर्सेज, कोर्सेज सॉल्यूशन, एजुकेशन कोर्सेज प्लगइन – अनधिकृत पहुंच भेद्यता WordPress के लिए WP Courses LMS – ऑनलाइन कोर्सेज बिल्डर, ईलर्निंग कोर्सेज, कोर्सेज सॉल्यूशन, एजुकेशन कोर्सेज प्लगइन, wpc_update_user_meta_option() फ़ंक्शन में क्षमता जांच (capability check) की कमी के कारण अनधिकृत पहुंच के प्रति संवेदनशील है, जो 3.2.21 तक के सभी संस्करणों (3.2.21 सहित) को प्रभावित करता है। यह प्रमाणित हमलावरों (authenticated attackers) को, सब्सक्राइबर-स्तर (Subscriber-level) और उससे ऊपर की पहुंच के साथ, किसी भी उपयोगकर्ता के मेटाडेटा को अपडेट करने में सक्षम बनाता है, जिसका उपयोग wp_capabilities को 0 पर सेट करके किसी व्यवस्थापक (administrator) को उनकी साइट तक पहुंचने से रोकने के लिए किया जा सकता है।
स्रोत
1WP Courses LMS – ऑनलाइन पाठ्यक्रम निर्माता, ई-लर्निंग पाठ्यक्रम, पाठ्यक्रम समाधान, शिक्षा पाठ्यक्रम <= 3.2.21 - प्रमाणित (Subscriber+) उपयोगकर्ताओं के लिए मनमाना उपयोगकर्ता मेटा अद्यतन की अनुमति का अभाव
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।