CVE-2026-0594
लिस्ट साइट कंट्रीब्यूटर्स <= 1.1.8 - अल्फा के माध्यम से रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग
- प्रकाशित
- 14 जन॰ 2026
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 53.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए List Site Contributors प्लगइन, संस्करण 1.1.8 तक (और इसमें शामिल) में 'alpha' पैरामीटर के माध्यम से Reflected Cross-Site Scripting की चपेट में है, जो अपर्याप्त इनपुट सैनिटाइज़ेशन और आउटपुट एस्केपिंग के कारण होता है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए पृष्ठों में मनमाने वेब स्क्रिप्ट इंजेक्ट करना संभव बनाता है, जो तब निष्पादित होती हैं यदि वे किसी उपयोगकर्ता को लिंक पर क्लिक करने जैसी कार्रवाई करने के लिए सफलतापूर्वक धोखा दे सकते हैं।
स्रोत
1CVE-2026-0594 List Site Contributors प्लगइन Exploit
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।