CVE-2024-9796
WP-Advanced-Search < 3.3.9.2 - बिना प्रमाणीकरण SQL इंजेक्शन
- प्रकाशित
- 10 अक्टू॰ 2024
- अद्यतन
- 10 अक्टू॰ 2024
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 86.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WP-Advanced-Search WordPress प्लगइन 3.3.9.2 से पहले के संस्करण t पैरामीटर को SQL स्टेटमेंट में उपयोग करने से पहले सैनिटाइज़ और एस्केप नहीं करता है, जिससे बिना प्रमाणीकरण वाले उपयोगकर्ता SQL इंजेक्शन हमले कर सकते हैं।
स्रोत
4CVE-2024-9796 WP-Advanced-Search < 3.3.9.2 - अनप्रमाणित SQL इंजेक्शन। PoC।
वर्डप्रेस WP-Advanced-Search <= 3.3.9 - अनधिकृत SQL इंजेक्शन
CVE-2024-9796 के लिए भेद्य वेबसाइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।