CVE-2024-50510
WordPress AR For Woocommerce प्लगइन <= 6.3 - मनमाना फ़ाइल अपलोड भेद्यता
- प्रकाशित
- 30 अक्टू॰ 2024
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 61.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# वेबएंडप्रिंट AR For Woocommerce में खतरनाक प्रकार की फ़ाइल का अप्रतिबंधित अपलोड webandprint AR For Woocommerce (ar-for-woocommerce) में खतरनाक प्रकार की फ़ाइल के अप्रतिबंधित अपलोड की भेद्यता वेब सर्वर पर वेब शेल अपलोड करने की अनुमति देती है। यह समस्या AR For Woocommerce को प्रभावित करती है: n/a से लेकर <= 6.3 तक।
स्रोत
1- CVE-2024-50510एक्सप्लॉइट
AR For Woocommerce <= 6.2 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।