CVE-2024-49668
WordPress Verbalize WP प्लगइन <= 1.0 - मनमाना फ़ाइल अपलोड भेद्यता
- प्रकाशित
- 23 अक्टू॰ 2024
- अद्यतन
- 11 मई 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 72.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# खतरनाक प्रकार की फ़ाइल का अप्रतिबंधित अपलोड भेद्यता christopherdewese1099 Verbalize WP verbalize-wp में खतरनाक प्रकार की फ़ाइल का अप्रतिबंधित अपलोड भेद्यता वेब सर्वर पर वेब शेल अपलोड करने की अनुमति देती है। यह समस्या Verbalize WP को प्रभावित करती है: n/a से लेकर <= 1.0 तक।
स्रोत
1- CVE-2024-49668एक्सप्लॉइट
WordPress Verbalize WP plugin <= 1.0 - मनमानी फ़ाइल अपलोड भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।