CVE-2024-12252
SEO LAT Auto Post <= 2.2.1 - अनधिकृत पहुंच से फ़ाइल ओवरराइट/अपलोड (रिमोट कोड निष्पादन)
- प्रकाशित
- 7 जन॰ 2025
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 87.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए SEO LAT Auto Post प्लगइन, सभी संस्करणों में 2.2.1 तक (और इसमें शामिल), remote_update AJAX एक्शन पर क्षमता जांच (capability check) की कमी के कारण फ़ाइल ओवरराइट (file overwrite) की भेद्यता से ग्रस्त है। यह गैर-प्रमाणित हमलावरों के लिए seo-beginner-auto-post.php फ़ाइल को ओवरराइट करना संभव बनाता है, जिसका उपयोग रिमोट कोड निष्पादन (remote code execution) प्राप्त करने के लिए किया जा सकता है।
स्रोत
2- CVE-2024-12252एक्सप्लॉइट
SEO LAT Auto Post <= 2.2.1 - फ़ाइल ओवरराइट/अपलोड के लिए अनधिकृत पहुंच (रिमोट कोड निष्पादन)
- CVE-2024-12252एक्सप्लॉइट
SEO LAT Auto Post <= 2.2.1 - फ़ाइल अधिलेखन/अपलोड हेतु प्राधिकरण की कमी (दूरस्थ कोड निष्पादन)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।