CVE-2024-9756
WooCommerce के लिए ऑर्डर अटैचमेंट 2.0 - 2.4.1 - प्रमाणीकरण की कमी से प्रमाणित (सब्सक्राइबर+) सीमित मनमाना फ़ाइल अपलोड
- प्रकाशित
- 12 अक्टू॰ 2024
- अद्यतन
- 14 अक्टू॰ 2024
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 56.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Order Attachments for WooCommerce प्लगइन, संस्करण 2.0 से 2.4.1 में wcoa_add_attachment AJAX एक्शन पर क्षमता जांच (capability check) की कमी के कारण अनधिकृत सीमित फ़ाइल अपलोड के प्रति संवेदनशील है। यह प्रमाणित हमलावरों के लिए, सब्सक्राइबर-स्तर की पहुंच और उससे ऊपर, सीमित फ़ाइल प्रकार अपलोड करना संभव बनाता है।
स्रोत
1- CVE-2024-9756एक्सप्लॉइट
Order Attachments for WooCommerce 2.0 - 2.4.1 - प्रमाणित (सब्सक्राइबर+) उपयोगकर्ताओं के लिए लापता प्राधिकरण से सीमित मनमाना फ़ाइल अपलोड
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।