CVE-2024-34370
WordPress EAN for WooCommerce प्लगइन <= 4.8.9 - मनमाना विकल्प अद्यतन से विशेषाधिकार वृद्धि भेद्यता
- प्रकाशित
- 17 मई 2024
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 63.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WPFactory EAN for WooCommerce में अनुचित विशेषाधिकार प्रबंधन भेद्यता विशेषाधिकार वृद्धि की अनुमति देती है। यह समस्या EAN for WooCommerce को प्रभावित करती है: n/a से 4.8.9 तक।
स्रोत
2- CVE-2024-34370जानकारीपूर्ण
CVE-2024-34370, https://www.cve.org/CVERecord?id=CVE-2024-34370
निम्नलिखित CVE को dockerfile के साथ पुनरुत्पादित करना: CVE-2024-33644 CVE-2024-34370 CVE-2024-22120
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।