CVE-2024-9822
Pedalo Connector <= 2.0.5 - व्यवस्थापक अभिगम हेतु प्रमाणीकरण उपेक्षा
- प्रकाशित
- 11 अक्टू॰ 2024
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 58.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Pedalo Connector प्लगइन, संस्करण 2.0.5 तक और उसमें शामिल, प्रमाणीकरण बायपास के प्रति संवेदनशील है। यह 'login_admin_user' फ़ंक्शन पर अपर्याप्त प्रतिबंध के कारण है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए पहले उपयोगकर्ता के रूप में लॉग इन करना संभव बनाता है, जो आमतौर पर व्यवस्थापक होता है, या यदि वह मौजूद नहीं है, तो पहले व्यवस्थापक के रूप में।
स्रोत
1- CVE-2024-9822एक्सप्लॉइट
Pedalo Connector <= 2.0.5 - प्रमाणीकरण बाईपास से प्रशासक बनना
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।