CVE-2024-52433
WordPress My Geo Posts Free प्लगइन <= 1.2 - PHP ऑब्जेक्ट इंजेक्शन भेद्यता
- प्रकाशित
- 18 नव॰ 2024
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 86.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# अविश्वसनीय डेटा का डिसीरियलाइज़ेशन (Deserialization of Untrusted Data) भेद्यता Mindstien Technologies के My Geo Posts Free (my-geo-posts-free) में अविश्वसनीय डेटा का डिसीरियलाइज़ेशन भेद्यता ऑब्जेक्ट इंजेक्शन (Object Injection) की अनुमति देती है। यह समस्या My Geo Posts Free को प्रभावित करती है: n/a से लेकर <= 1.2 तक।
स्रोत
1My Geo Posts Free <= 1.2 - अप्रमाणित PHP ऑब्जेक्ट इंजेक्शन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।