CVE-2024-50498

🔴 Łataj teraz

Wstrzyknięcie kodu w WP Query Console umożliwia zdalne wykonanie dowolnego kodu.

CVSS
10.0
EPSS
91.9%
Exploit
none
Vendor
lubus
Opis źródłowy (NVD)

Improper Control of Generation of Code ('Code Injection') vulnerability in Ajit Bohra WP Query Console wp-query-console allows Code Injection.This issue affects WP Query Console: from n/a through <= 1.0.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS10.0
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)91.9%
Opublikowano (NVD)2024-10-28 12:15:17 UTC
Ostatnia modyfikacja (NVD)2026-04-23 15:20:04 UTC
Referencje