CVE-2024-54363
WordPress Wp NssUser Register प्लगइन <= 1.0.0 - विशेषाधिकार वृद्धि भेद्यता
- प्रकाशित
- 16 दिस॰ 2024
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 78.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# गलत विशेषाधिकार असाइनमेंट भेद्यता saiful.total Wp NssUser Register wp-nssuser-register में गलत विशेषाधिकार असाइनमेंट भेद्यता विशेषाधिकार वृद्धि (Privilege Escalation) की अनुमति देती है। यह समस्या Wp NssUser Register को प्रभावित करती है: n/a से लेकर <= 1.0.0 तक।
स्रोत
2- CVE-2024-54363एक्सप्लॉइट
Wp NssUser Register <= 1.0.0 - बिना प्रमाणीकरण के विशेषाधिकार वृद्धि
- CVE-2024-54363-Exploitएक्सप्लॉइट
nssTheme Wp NssUser Register में गलत विशेषाधिकार असाइनमेंट भेद्यता विशेषाधिकार वृद्धि की अनुमति देती है। यह समस्या Wp NssUser Register को प्रभावित करती है: n/a से 1.0.0 तक।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।