CVE-2024-49699
WordPress ARPrice प्लगइन <= 4.1.3 - PHP ऑब्जेक्ट इंजेक्शन भेद्यता
- प्रकाशित
- 21 जन॰ 2025
- अद्यतन
- 11 मई 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 54.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
अविश्वसनीय डेटा का डीसेरियलाइज़ेशन (Deserialization of Untrusted Data) भेद्यता reputeinfosystems ARPrice arprice में ऑब्जेक्ट इंजेक्शन (Object Injection) की अनुमति देती है। यह समस्या ARPrice को प्रभावित करती है: n/a से लेकर <= 4.1.3 तक।
स्रोत
1ARPrice <= 4.0.3 - प्रमाणित (Subscriber+) PHP ऑब्जेक्ट इंजेक्शन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।