CVE-2024-31114
गंभीरप्रकाशित
वर्डप्रेस शॉर्टकोड ऐडऑन्स <= 3.2.5 - मनमाना फ़ाइल अपलोड भेद्यता
- प्रकाशित
- 31 मार्च 2024
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
9.1/ 10गंभीर
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H1.4%
कम · अगले 30 दिन
- प्रतिशत
- 69.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# खतरनाक प्रकार की फ़ाइल का अप्रतिबंधित अपलोड भेद्यता biplob018 Shortcode Addons में यह समस्या Shortcode Addons को प्रभावित करती है: n/a से 3.2.5 तक।
स्रोत
1- CVE-2024-31114एक्सप्लॉइट
Shortcode Addons <= 3.2.5 - प्रमाणित (Admin+) मनमानी फ़ाइल अपलोड
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।