CVE-2024-33911
WordPress The School Management Pro प्लगइन <= 10.3.4 - SQL इंजेक्शन भेद्यता
- प्रकाशित
- 2 मई 2024
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:Lकम · अगले 30 दिन
- प्रतिशत
- 63.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SQL कमांड में विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन ('SQL इंजेक्शन') भेद्यता Weblizar School Management Pro में। यह समस्या School Management Pro को प्रभावित करती है: n/a से 10.3.4 तक।
स्रोत
1CVE-2024-33911 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो The School Management WordPress प्लगइन v10.3.4 में एक पोस्ट-ऑथेंटिकेटेड SQL इंजेक्शन भेद्यता है, जो admin-ajax.php endpoint के माध्यम से मनमानी SQL कमांड निष्पादन को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।