CVE-2024-52429
WordPress WP Quick Setup प्लगइन <= 2.0 - मनमाना प्लगइन और थीम इंस्टॉलेशन से रिमोट कोड निष्पादन भेद्यता
- प्रकाशित
- 18 नव॰ 2024
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 58.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# खतरनाक प्रकार की फ़ाइल का अप्रतिबंधित अपलोड AntonHoelstad WP Quick Setup wp-quick-setup में खतरनाक प्रकार की फ़ाइल का अप्रतिबंधित अपलोड भेद्यता, वेब सर्वर पर वेब शेल अपलोड करने की अनुमति देती है। यह समस्या WP Quick Setup को प्रभावित करती है: n/a से लेकर <= 2.0 तक।
स्रोत
1WP Quick Setup <= 2.0 - प्रमाणित (सब्सक्राइबर+) उपयोगकर्ताओं के लिए मनमाना प्लगइन/थीम स्थापना के लिए प्राधिकरण की कमी
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।