CVE-2024-49328
WordPress WP REST API FNS Plugin प्लगइन <= 1.0.0 - खाता अधिग्रहण भेद्यता
- प्रकाशित
- 20 अक्टू॰ 2024
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 72.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
vivek2tamrakar के WP REST API FNS rest-api-fns में Authentication Bypass Using an Alternate Path or Channel भेद्यता Authentication Bypass की अनुमति देती है। यह समस्या WP REST API FNS को प्रभावित करती है: n/a से <= 1.0.0 तक।
स्रोत
2WP REST API FNS <= 1.0.0 - विशेषाधिकार वृद्धि
- CVE-2024-49328-exploitएक्सप्लॉइट
WP REST API FNS वर्डप्रेस प्लगइन में विशेषाधिकार वृद्धि भेद्यता का फायदा उठाने के लिए पायथन स्क्रिप्ट, जो बिना प्रमाणीकरण के प्रशासक खातों के निर्माण की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।