CVE-2024-43917
WordPress TI WooCommerce Wishlist प्लगइन <= 2.8.2 - SQL इंजेक्शन भेद्यता
- प्रकाशित
- 29 अग॰ 2024
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TI WooCommerce Wishlist में SQL कमांड में प्रयुक्त विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन ('SQL Injection') भेद्यता SQL इंजेक्शन की अनुमति देती है। यह समस्या TI WooCommerce Wishlist को प्रभावित करती है: n/a से 2.8.2 तक।
स्रोत
2TI WooCommerce Wishlist (WordPress प्लगइन) <= 2.8.2 CVE-2024-43917 PoC
प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2024-43917 के लिए, जो WordPress के TI WooCommerce Wishlist प्लगइन में एक अनऑथेंटिकेटेड SQL इंजेक्शन है, जो संवेदनशील डेटा निकालने के लिए मनमाना डेटाबेस क्वेरीज़ की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।