CVE-2024-56264
WordPress ACF City Selector प्लगइन <= 1.14.0 - मनमाना फ़ाइल अपलोड भेद्यता
- प्रकाशित
- 2 जन॰ 2025
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 56.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Bee ACF City Selector acf-city-selector में खतरनाक प्रकार की फ़ाइल का अप्रतिबंधित अपलोड (Unrestricted Upload of File with Dangerous Type) भेद्यता वेब सर्वर पर वेब शैल (Web Shell) अपलोड करने की अनुमति देती है। यह समस्या ACF City Selector को प्रभावित करती है: n/a से लेकर <= 1.14.0 तक।
स्रोत
2- CVE-2024-56264एक्सप्लॉइट
# CVE-2024-56264 के लिए Python एक्सप्लॉइट WordPress ACF City Selector प्लगइन <=1.14.0 में एक मनमाना फ़ाइल अपलोड भेद्यता, जो वेब शेल अपलोड के माध्यम से रिमोट कोड निष्पादन को सक्षम बनाती है।
- CVE-2024-56264एक्सप्लॉइट
WordPress ACF City Selector प्लगइन <= 1.14.0 - मनमाना फ़ाइल अपलोड भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।