NVD Vulnerability Detail
Search Exploit, PoC
CVE-2024-6459
Summary

The News Element Elementor Blog Magazine WordPress plugin before 1.0.6 is vulnerable to Local File Inclusion via the template parameter. This makes it possible for unauthenticated attacker to include and execute PHP files on the server, allowing the execution of any PHP code in those files.

Publication Date Aug. 17, 2024, 3:15 p.m.
Registration Date Aug. 26, 2024, 5:02 p.m.
Last Update Sept. 7, 2024, 2:35 a.m.
Related information, measures and tools
Common Vulnerabilities List

JVN Vulnerability Information
webangon の WordPress 用 News Element Elementor Blog Magazine における脆弱性
Title webangon の WordPress 用 News Element Elementor Blog Magazine における脆弱性
Summary

webangon の WordPress 用 News Element Elementor Blog Magazine には、不特定の脆弱性が存在します。

Possible impacts 情報を取得される、情報を改ざんされる、およびサービス運用妨害 (DoS) 状態にされる可能性があります。
Solution

参考情報を参照して適切な対策を実施してください。

Publication Date Aug. 17, 2024, midnight
Registration Date May 28, 2025, 4:05 p.m.
Last Update May 28, 2025, 4:05 p.m.
Affected System
webangon
News Element Elementor Blog Magazine 1.0.6 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
その他
Change Log
No Changed Details Date of change
1 [2025年05月28日]   掲載 May 28, 2025, 11:43 a.m.