CVE-2024-54262
WordPress Import Export For WooCommerce प्लगइन <= 1.6.2 - मनमाना फ़ाइल अपलोड भेद्यता
- प्रकाशित
- 13 दिस॰ 2024
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 72.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
sidngr Import Export For WooCommerce import-export-for-woocommerce में खतरनाक प्रकार की फ़ाइल के अनियंत्रित अपलोड (Unrestricted Upload of File with Dangerous Type) भेद्यता वेब सर्वर पर Web Shell अपलोड करने की अनुमति देती है। यह समस्या Import Export For WooCommerce: n/a से <= 1.6.2 तक को प्रभावित करती है।
स्रोत
2- CVE-2024-54262एक्सप्लॉइट
CVE-2024-54262 का शोषण: WooCommerce के लिए आयात/निर्यात में मनमाना फ़ाइल अपलोड
Import Export For WooCommerce <= 1.5 - प्रमाणित (Subscriber+) मनमाना फ़ाइल अपलोड
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।