CVE-2024-33559
WordPress XStore थीम <= 9.3.5 - बिना प्रमाणीकरण SQL इंजेक्शन भेद्यता
- प्रकाशित
- 29 अप्रैल 2024
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 19 मई 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:Lकम · अगले 30 दिन
- प्रतिशत
- 88.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
8theme XStore में SQL कमांड में प्रयुक्त विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन ('SQL Injection') भेद्यता SQL इंजेक्शन की अनुमति देती है। यह समस्या XStore को प्रभावित करती है: n/a से 9.3.5 तक।
स्रोत
2(CVE-2024-33559) WordPress के लिए XStore थीम, उपयोगकर्ता द्वारा प्रदान किए गए पैरामीटर पर अपर्याप्त एस्केपिंग और मौजूदा SQL क्वेरी पर पर्याप्त तैयारी की कमी के कारण SQL इंजेक्शन के प्रति संवेदनशील है।
- Wordpress Theme XStore 9.3.8 - SQLiएक्सप्लॉइट
Abdualhadi khalifa · php · 19 मई 2024
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।