CVE-2024-5326
Post Grid Gutenberg Blocks और WordPress Blog Plugin – PostX <= 4.1.2 - मनमाने विकल्प अद्यतन के लिए प्राधिकरण की कमी
- प्रकाशित
- 30 मई 2024
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 71.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Post Grid Gutenberg Blocks and WordPress Blog Plugin – PostX WordPress प्लगइन, 4.1.2 तक (सहित) के सभी संस्करणों में, 'postx_presets_callback' फ़ंक्शन पर क्षमता जाँच की कमी के कारण डेटा में अनधिकृत संशोधन के प्रति संवेदनशील है। यह Contributor-स्तर या उससे ऊपर की पहुँच वाले प्रमाणित हमलावरों के लिए प्रभावित साइटों पर मनमाने विकल्प बदलना संभव बनाता है। इसका उपयोग नए उपयोगकर्ता पंजीकरण सक्षम करने और नए उपयोगकर्ताओं के लिए डिफ़ॉल्ट भूमिका को Administrator निर्धारित करने के लिए किया जा सकता है।
स्रोत
2CVE-2024-5326 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, PostX WordPress प्लगइन में एक अनुपस्थित प्राधिकरण भेद्यता जो प्रमाणित हमलावरों को मनमाने ढंग से विकल्प बदलने और Administrator तक विशेषाधिकार बढ़ाने की अनुमति देती है।
CVE-2024-5326 Post Grid Gutenberg Blocks and WordPress Blog Plugin – PostX <= 4.1.2 - मनमाना विकल्प अद्यतन करने के लिए लापता प्राधिकरण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।