CVE-2024-50498
WordPress WP Query Console प्लगइन <= 1.0 - दूरस्थ कोड निष्पादन (RCE) भेद्यता
- प्रकाशित
- 28 अक्टू॰ 2024
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
अजित बोहरा के WP Query Console wp-query-console में कोड जनरेशन के अनुचित नियंत्रण ('Code Injection') भेद्यता, Code Injection की अनुमति देती है। यह समस्या WP Query Console को प्रभावित करती है: n/a से <= 1.0 तक।
स्रोत
5- 0-click-RCE-Exploit-for-CVE-2024-50498एक्सप्लॉइट
CVE-2024-50498 के लिए अनधिकृत 0-क्लिक RCE एक्सप्लॉइट। LUBUS WP Query Console प्लगइन में कोड इंजेक्शन भेद्यता का शोषण करके मनमाना PHP कोड निष्पादित करता है, अपलोड निर्देशिका में एक वेब शेल लिखता है, लक्ष्य ऑपरेटिंग सिस्टम का पता लगाता है, और इंटरैक्टिव शेल के माध्यम से दूरस्थ कमांड निष्पादन प्राप्त करता है।
- CVE-2024-50498एक्सप्लॉइट
CVE-2024-50498 के लिए एक्सप्लॉइट स्क्रिप्ट, WordPress WP Query Console में कोड इंजेक्शन, जो भेद्यता की जाँच करती है और रिवर्स शेल प्रदान करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।