CVE-2024-43160
WordPress BerqWP प्लगइन <= 1.7.6 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड भेद्यता
- प्रकाशित
- 13 अग॰ 2024
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# खतरनाक प्रकार की फ़ाइल का अप्रतिबंधित अपलोड (Unrestricted Upload of File with Dangerous Type) भेद्यता BerqWP में कोड इंजेक्शन (Code Injection) की अनुमति देती है। यह समस्या BerqWP को प्रभावित करती है: n/a से 1.7.6 तक।
स्रोत
1- CVE-2024-43160एक्सप्लॉइट
BerqWP – Core Web Vitals, Cache, CDN, Images, CSS और JavaScript के लिए स्वचालित ऑल-इन-वन PageSpeed Optimization Plugin, WordPress प्लगइन मनमाने फ़ाइल अपलोड के प्रति असुरक्षित है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।