CVE-2024-56058
WordPress VRPConnector प्लगइन <= 2.0.1 - PHP Object Injection भेद्यता
- प्रकाशित
- 18 दिस॰ 2024
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 75.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
denniskravetstns VRPConnector vrpconnector में अविश्वसनीय डेटा डिसीरियलाइज़ेशन (Deserialization of Untrusted Data) भेद्यता ऑब्जेक्ट इंजेक्शन (Object Injection) की अनुमति देती है। यह समस्या VRPConnector को प्रभावित करती है: n/a से लेकर <= 2.0.1 तक।
स्रोत
1VRPConnector <= 2.0.1 - अप्रमाणित PHP ऑब्जेक्ट इंजेक्शन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।