CVE-2024-9935
PDF Generator Addon for Elementor Page Builder <= 2.0.0 - बिना प्रमाणीकरण के मनमानी फ़ाइल डाउनलोड
- प्रकाशित
- 16 नव॰ 2024
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Elementor Page Builder का PDF Generator Addon प्लगइन, rtw_pgaepb_dwnld_pdf() फ़ंक्शन के माध्यम से 2.0.0 तक (2.0.0 सहित) सभी संस्करणों में Path Traversal भेद्यता से ग्रस्त है। यह अनधिकृत हमलावरों के लिए सर्वर पर मौजूद मनमानी फ़ाइलों की सामग्री पढ़ना संभव बनाता है, जिनमें संवेदनशील जानकारी हो सकती है। CVE-2025-24569 इस समस्या की डुप्लिकेट हो सकता है।
स्रोत
3- CVE-2024-9935एक्सप्लॉइट
CVE-2024-9935 के लिए Python शोषण, जो Elementor Page Builder के लिए PDF Generator Addon (<=1.7.5) में अप्रमाणित मनमानी फ़ाइल डाउनलोड को लक्षित करता है।
Elementor Page Builder के लिए PDF Generator Addon <= 1.7.5 - बिना प्रमाणीकरण के मनमाना फ़ाइल डाउनलोड
- CVE-2024-9935एक्सप्लॉइट
PDF Generator Addon for Elementor Page Builder <= 1.7.5 - बिना प्रमाणीकरण के मनमाना फ़ाइल डाउनलोड
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।