CVE-2024-50475
WordPress Signup Page प्लगइन <= 1.0 - मनमाना विकल्प अद्यतन से विशेषाधिकार वृद्धि भेद्यता
- प्रकाशित
- 29 अक्टू॰ 2024
- अद्यतन
- 12 मई 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 67.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Scott Gamon के Signup Page (signup-page) में Missing Authorization भेद्यता Privilege Escalation की अनुमति देती है। यह समस्या Signup Page को प्रभावित करती है: n/a से लेकर <= 1.0 तक।
स्रोत
1- CVE-2024-50475एक्सप्लॉइट
Signup Page <= 1.0 - अनधिकृत मनमानी विकल्प अद्यतन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।