CVE-2024-50477
WordPress Stacks Mobile App Builder प्लगइन <= 5.2.3 - खाता अधिग्रहण भेद्यता
- प्रकाशित
- 28 अक्टू॰ 2024
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 8 जुल॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Stacks Stacks Mobile App Builder stacks-mobile-app-builder में वैकल्पिक पथ या चैनल का उपयोग करके प्रमाणीकरण बायपास भेद्यता, प्रमाणीकरण बायपास की अनुमति देती है। यह समस्या Stacks Mobile App Builder को प्रभावित करती है: n/a से <= 5.2.3 तक।
स्रोत
2- CVE-2024-50477एक्सप्लॉइट
Stacks Mobile App Builder <= 5.2.3 - खाता अधिग्रहण के माध्यम से प्रमाणीकरण बाईपास
stealthcopter · multiple · 8 जुल॰ 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।