CVE-2024-22145
WordPress InstaWP Connect प्लगइन <= 0.1.0.8 - विशेषाधिकार वृद्धि के लिए मनमाना विकल्प अद्यतन भेद्यता
- प्रकाशित
- 17 मई 2024
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 63.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
InstaWP InstaWP Connect instawp-connect में गलत विशेषाधिकार असाइनमेंट भेद्यता। यह समस्या InstaWP Connect को प्रभावित करती है: n/a से लेकर <= 0.1.0.8 तक।
स्रोत
1- CVE-2024-22145एक्सप्लॉइट
InstaWP Connect <= 0.1.0.8 - किसी भी विकल्प को अद्यतन करने के लिए प्राधिकरण का अभाव (Subscriber+)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।