CVE-2024-34444
WordPress Slider Revolution प्लगइन < 6.7.0 - बिना प्रमाणीकरण के ब्रोकन एक्सेस कंट्रोल भेद्यता
- प्रकाशित
- 19 जून 2024
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 26.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ThemePunch OHG Slider Revolution में अनुपस्थित प्राधिकरण भेद्यता। यह समस्या Slider Revolution को प्रभावित करती है: n/a से 6.7.0 से पहले तक।
स्रोत
1- CVE-2024-34444-Exploit-Pocएक्सप्लॉइट
CVE-2024-34444 (अनधिकृत प्राधिकरण की कमी) के लिए मल्टी-थ्रेडेड मास स्कैनर जो Slider Revolution WordPress प्लगइन में है। गैर-प्रमाणित स्लाइडर डेटा संशोधन के लिए REST API के माध्यम से नॉन्स निष्कर्षण, संस्करण पहचान और शोषण को स्वचालित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।