CVE-2024-3105
Woody code snippets – हेडर फुटर कोड, AdSense विज्ञापन डालें <= 2.5.0 -प्रमाणित (Contributor+) रिमोट कोड निष्पादन
- प्रकाशित
- 15 जून 2024
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 85.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Woody code snippets – Insert Header Footer Code, AdSense Ads प्लगइन, 'insert_php' शॉर्टकोड के माध्यम से, 2.5.0 तक (2.5.0 सहित) के सभी संस्करणों में रिमोट कोड निष्पादन की भेद्यता से ग्रस्त है। यह इस कारण से है कि प्लगइन इस कार्यक्षमता के उपयोग को उच्च-स्तरीय अधिकृत उपयोगकर्ताओं तक सीमित नहीं करता है। इससे प्रमाणित हमलावरों के लिए, योगदानकर्ता-स्तर या उससे ऊपर की पहुंच के साथ, सर्वर पर कोड निष्पादित करना संभव हो जाता है।
स्रोत
1CVE-2024-3105 के लिए एक PoC एक्सप्लॉइट - वर्डप्रेस के लिए Woody code snippets – Insert Header Footer Code, AdSense Ads प्लगइन में रिमोट कोड एक्ज़ीक्यूशन (RCE)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।