CVE-2024-27954
WordPress Automatic प्लगइन <= 3.92.0 - बिना प्रमाणीकरण के मनमानी फ़ाइल डाउनलोड और SSRF भेद्यता
- प्रकाशित
- 17 मई 2024
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') भेद्यता WP Automatic Automatic में पाथ ट्रैवर्सल, सर्वर साइड रिक्वेस्ट फोर्जरी की अनुमति देती है। यह समस्या Automatic को प्रभावित करती है: n/a से 3.92.0 तक।
स्रोत
3- CVE-2024-27954एक्सप्लॉइट
वर्डप्रेस < 3.92.1 के लिए ऑटोमैटिक प्लगइन में अनेक कमजोरियाँ
- CVE-2024-27954स्कैनर
CVE-2024-27954 के लिए Python-आधारित स्कैनर, जो WordPress wp-automatic प्लगइन में एक लोकल फाइल इंक्लूजन कमजोरी है। मल्टीथ्रेडेड स्कैनिंग, प्रॉक्सी इंटीग्रेशन और कस्टम फ़ाइल पथ परीक्षण का समर्थन करता है।
CVE-2024-27954 के लिए Nuclei टेम्पलेट और डिटेक्शन क्वेरीज़, जो WP Automatic WordPress प्लगइन के संस्करण 3.92.0 तक में पाथ ट्रैवर्सल और SSRF कमज़ोरी है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।