CVE-2024-25096
WordPress canto प्लगइन <= 3.0.7 - बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) भेद्यता
- प्रकाशित
- 3 अप्रैल 2024
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 50.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Canto Inc. के Canto में कोड जनरेशन का अनुचित नियंत्रण ('कोड इंजेक्शन') भेद्यता, Canto कोड इंजेक्शन की अनुमति देती है। यह समस्या Canto को प्रभावित करती है: n/a से 3.0.7 तक।
स्रोत
1- Metasploit-Wordpress-Canto-Exploit-RCEएक्सप्लॉइट
यह CVE-2024-25096 और CVE-2023-3452 के लिए एक metasploit exploit module है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।