CVE-2024-13346
अवादा थीम <= 7.11.13 - बिना प्रमाणीकरण के मनमाना शॉर्टकोड निष्पादन
- प्रकाशित
- 13 फ़र॰ 2025
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 82.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Avada | Website Builder For WordPress & WooCommerce थीम WordPress के लिए सभी संस्करणों में, 7.11.13 तक और इसमें शामिल, मनमाने शॉर्टकोड निष्पादन के प्रति संवेदनशील है। यह सॉफ्टवेयर द्वारा उपयोगकर्ताओं को एक ऐसी क्रिया निष्पादित करने की अनुमति देने के कारण है जो do_shortcode चलाने से पहले किसी मान को उचित रूप से सत्यापित नहीं करती है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए मनमाने शॉर्टकोड निष्पादित करना संभव बनाता है।
स्रोत
1- CVE-2024-13346एक्सप्लॉइट
Avada Theme < 7.11.14 - बिना प्रमाणीकरण के मनमाना शॉर्टकोड निष्पादन CVE-2024-13346 एक्सप्लॉइट स्क्रिप्ट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।