CVE-2022-4939
WCFM Membership <= 2.10.0 - बिना प्रमाणीकरण के विशेषाधिकार वृद्धि
- प्रकाशित
- 5 अप्रैल 2023
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 80.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए WCFM Membership प्लगइन, संस्करण 2.10.0 तक (उक्त संस्करण सहित), विशेषाधिकार वृद्धि के प्रति संवेदनशील है। यह सदस्यता सेटिंग्स को नियंत्रित करने वाली wp_ajax_nopriv_wcfm_ajax_controller AJAX क्रिया पर लापता क्षमता जाँच के कारण है। इससे अप्रमाणित हमलावरों के लिए सदस्यता पंजीकरण फॉर्म को इस तरह संशोधित करना संभव हो जाता है कि वे पंजीकरण के लिए भूमिका को व्यवस्थापकों सहित किसी भी उपयोगकर्ता की भूमिका निर्धारित कर सकें। एक बार कॉन्फ़िगर हो जाने पर, हमलावर फिर व्यवस्थापक के रूप में पंजीकरण कर सकता है।
स्रोत
1CVE-2022-4939 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, एक WordPress प्लगइन भेद्यता जो क्राफ्टेड AJAX अनुरोध के माध्यम से एडमिनिस्ट्रेटर तक विशेषाधिकार वृद्धि की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।