CVE-2024-50492
WordPress ScottCart प्लगइन <= 1.1 - रिमोट कोड निष्पादन (RCE) भेद्यता
- प्रकाशित
- 28 अक्टू॰ 2024
- अद्यतन
- 11 मई 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 70.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
स्कॉट पैटरसन के ScottCart में कोड जनरेशन का अनुचित नियंत्रण ('कोड इंजेक्शन') भेद्यता scottcart कोड इंजेक्शन की अनुमति देती है। यह समस्या ScottCart को प्रभावित करती है: n/a से लेकर <= 1.1 तक।
स्रोत
1- CVE-2024-50492एक्सप्लॉइट
ScottCart <= 1.1 - अनधिकृत दूरस्थ कोड निष्पादन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।