CVE-2024-8425
WooCommerce Ultimate Gift Card <= 2.9.2 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड
- प्रकाशित
- 28 फ़र॰ 2025
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 90.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए WooCommerce Ultimate Gift Card प्लगइन, 'mwb_wgm_preview_mail' और 'mwb_wgm_woocommerce_add_cart_item_data' फ़ंक्शन में अपर्याप्त फ़ाइल प्रकार सत्यापन के कारण 2.9.2 तक के सभी संस्करणों में मनमाने फ़ाइल अपलोड के प्रति संवेदनशील है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए प्रभावित साइट के सर्वर पर मनमानी फ़ाइलें अपलोड करना संभव बनाता है, जिससे रिमोट कोड निष्पादन संभव हो सकता है। कृपया ध्यान दें कि इसे 2.9.2 से पुराने संस्करण में पैच किया गया हो सकता है, हालाँकि, हमारे पास पुराने संस्करणों तक पहुँच नहीं है ताकि यह पुष्टि हो सके कि पैच कब जोड़ा गया था। एकमात्र पैच किया गया संस्करण जिसकी हमने पुष्टि की है वह 2.9.3 है।
स्रोत
1- CVE-2024-8425एक्सप्लॉइट
WooCommerce Ultimate Gift Card plugin for WordPress arbitrary file uploads के लिए कमजोर है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।