CVE-2024-50491
WordPress RSVP ME प्लगइन <= 1.9.9 - SQL इंजेक्शन भेद्यता
- प्रकाशित
- 28 अक्टू॰ 2024
- अद्यतन
- 11 मई 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 61.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
RSVP ME rsvp-me में विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन जो SQL कमांड में उपयोग होता है ('SQL इंजेक्शन') भेद्यता SQL इंजेक्शन की अनुमति देती है। यह समस्या RSVP ME को प्रभावित करती है: n/a से लेकर <= 1.9.9 तक।
स्रोत
1- CVE-2024-50491एक्सप्लॉइट
RSVP ME <= 1.9.9 - बिना प्रमाणीकरण के SQL Injection
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।