CVE-2024-43998
WordPress Blogpoet थीम <= 1.0.3 - टूटा अभिगम नियंत्रण भेद्यता
- प्रकाशित
- 1 नव॰ 2024
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 72.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WebsiteinWP Blogpoet में अनुपलब्ध प्राधिकरण भेद्यता, ACLs द्वारा ठीक से प्रतिबंधित नहीं की गई कार्यक्षमता तक पहुँचने की अनुमति देती है। यह समस्या Blogpoet को प्रभावित करती है: n/a से 1.0.3 तक।
स्रोत
2- CVE-2024-43998एक्सप्लॉइट
WebsiteinWP Blogpoet में अनधिकृत पहुँच भेद्यता (Missing Authorization vulnerability) एसीएल द्वारा उचित रूप से प्रतिबंधित न की गई कार्यक्षमता तक पहुँचने की अनुमति देती है। यह समस्या Blogpoet को प्रभावित करती है: n/a से 1.0.3 तक।
Blogpoet <= 1.0.2 - blogpoet_install_and_activate_plugins() के माध्यम से प्राधिकरण की कमी
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।