CVE-2024-50509
WordPress Woocommerce Product Design प्लगइन <= 1.0.0 - मनमानी फ़ाइल विलोपन भेद्यता
- प्रकाशित
- 30 अक्टू॰ 2024
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 69.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
प्रतिबंधित निर्देशिका ('पाथ ट्रैवर्सल') में पथनाम की अनुचित सीमा की भेद्यता Chetan Khandla के Woocommerce Product Design woo-product-design में पाथ ट्रैवर्सल की अनुमति देती है। यह समस्या Woocommerce Product Design को प्रभावित करती है: n/a से <= 1.0.0 तक।
स्रोत
1Woocommerce Product Design <= 1.0.0 - बिना प्रमाणीकरण के मनमानी फ़ाइल हटाना
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।