CVE-2024-33644
WordPress Customify Site Library प्लगइन <= 0.0.9 - दूरस्थ कोड निष्पादन (RCE) भेद्यता
- प्रकाशित
- 17 मई 2024
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 64.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WPCustomify Customify Site Library में कोड के निर्माण का अनुचित नियंत्रण ('Code Injection') भेद्यता कोड इंजेक्शन की अनुमति देती है। यह समस्या Customify Site Library को प्रभावित करती है: n/a से 0.0.9 तक।
स्रोत
1निम्नलिखित CVE को dockerfile के साथ पुनरुत्पादित करना: CVE-2024-33644 CVE-2024-34370 CVE-2024-22120
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।