CVE-2024-52475
WordPress Wawp प्लगइन < 3.0.18 - खाता अधिग्रहण भेद्यता
- प्रकाशित
- 28 नव॰ 2024
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 78.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# वैकल्पिक पथ या चैनल का उपयोग करके प्रमाणीकरण बायपास इन्फॉर्मेशन टेक्नोलॉजी Wawp automation-web-platform में वैकल्पिक पथ या चैनल का उपयोग करके प्रमाणीकरण बायपास (Authentication Bypass Using an Alternate Path or Channel) भेद्यता प्रमाणीकरण बायपास की अनुमति देती है। यह समस्या Wawp को प्रभावित करती है: n/a से लेकर < 3.0.18 तक।
स्रोत
1- CVE-2024-52475एक्सप्लॉइट
Wordpress प्लगइन में टूटा हुआ प्रमाणीकरण (Wawp Plugin < 3.0.18)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।