CVE-2024-56059
WordPress Partners प्लगइन <= 0.2.0 - PHP ऑब्जेक्ट इंजेक्शन भेद्यता
- प्रकाशित
- 18 दिस॰ 2024
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 75.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
अनुचित रूप से नियंत्रित ऑब्जेक्ट प्रोटोटाइप विशेषता संशोधन ('प्रोटोटाइप प्रदूषण') भेद्यता farinspace Partners partners में ऑब्जेक्ट इंजेक्शन की अनुमति देती है। यह समस्या Partners को प्रभावित करती है: n/a से लेकर <= 0.2.0 तक।
स्रोत
1Partners <= 0.2.0 - बिना प्रमाणीकरण के PHP ऑब्जेक्ट इंजेक्शन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।