CVE-2024-56278
WordPress WP Ultimate Exporter प्लगइन <= 2.9.1 - रिमोट कोड निष्पादन (RCE) भेद्यता
- प्रकाशित
- 7 जन॰ 2025
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 78.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Smackcoders Inc., WP Ultimate Exporter wp-ultimate-exporter में कोड जनरेशन का अनुचित नियंत्रण ('कोड इंजेक्शन') भेद्यता PHP रिमोट फ़ाइल समावेशन की अनुमति देती है। यह समस्या WP Ultimate Exporter को प्रभावित करती है: n/a से लेकर <= 2.9.1 तक।
स्रोत
1CVE-2024-56278 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, WP Ultimate Exporter WordPress प्लगइन में एक रिमोट कोड एक्ज़ीक्यूशन भेद्यता, जो PHP वेबशेल में फ़ाइल अपलोड का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।