CVE-2024-50490
WordPress PegaPoll प्लगइन <= 1.0.2 - मनमाना विकल्प अद्यतन से विशेषाधिकार वृद्धि भेद्यता
- प्रकाशित
- 29 अक्टू॰ 2024
- अद्यतन
- 12 मई 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 60.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
lowcage PegaPoll pegapoll में अनुपलब्ध प्राधिकरण भेद्यता, ACLs द्वारा उचित रूप से प्रतिबंधित न की गई कार्यक्षमता तक पहुँच की अनुमति देती है। यह समस्या PegaPoll को प्रभावित करती है: n/a से <= 1.0.2 तक।
स्रोत
1- CVE-2024-50490एक्सप्लॉइट
PegaPoll <= 1.0.2 - अप्रमाणित मनमाना विकल्प अद्यतन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।