Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-4875 — HT Mega – Absolute Addons For Elementor <= 2.5.2 - विकल्प अद्यतन के लिए प्राधिकरण की कमी | Kitploit
उपकरण/GitHubGitHub/randomrobbiebf/cve-2024-4875
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब सुरक्षागलत कॉन्फ़िगरेशन
GitHubrandomrobbiebf/cve-2024-4875

CVE-2024-4875

HT Mega – Absolute Addons For Elementor <= 2.5.2 - विकल्प अद्यतन के लिए प्राधिकरण की कमी

रिपॉजिटरी देखें
12 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-4875

HT Mega – Absolute Addons For Elementor <= 2.5.2 - विकल्प अपडेट हेतु प्राधिकरण का अभाव

विवरण:

WordPress के लिए HT Mega – Absolute Addons For Elementor प्लगइन, संस्करण 2.5.2 तक (2.5.2 सहित), 'ajax_dismiss' फ़ंक्शन पर क्षमता जाँच (capability check) की कमी के कारण डेटा के अनधिकृत संशोधन|डेटा हानि के प्रति संवेदनशील है। यह प्रमाणित हमलावरों को, सब्सक्राइबर-स्तर की अनुमतियों और उससे ऊपर के साथ, users_can_register जैसे विकल्पों को अपडेट करने में सक्षम बनाता है, जो अनधिकृत उपयोगकर्ता पंजीकरण का कारण बन सकता है। लेकिन यह कुछ हद तक व्यर्थ है क्योंकि पंजीकरण खोलने के लिए एक पंजीकृत उपयोगकर्ता की आवश्यकता होती है; हालाँकि, यदि आप किसी अन्य मान के बारे में जानते हैं जिसे विकल्पों में true पर सेट किया जा सकता है, तो यह इसे सक्षम कर देगा।

root@kitploit:~
Severity: medium
CVE ID: CVE-2024-4875
CVSS Score: 4.3
CVSS Metrics: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Plugin Slug: ht-mega-for-elementor
WPScan URL: https://www.wpscan.com/plugin/ht-mega-for-elementor
Reference URL: https://www.wordfence.com/threat-intel/vulnerabilities/id/bdd3868a-d741-42b4-bc7f-6fb5d33bb71b
टूल डाउनलोड करें