CVE-2026-0740
Ninja Forms - फ़ाइल अपलोड <= 3.3.26 - बिना प्रमाणीकरण के मनमानी फ़ाइल अपलोड
- प्रकाशित
- 7 अप्रैल 2026
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 13 मई 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Ninja Forms - File Uploads प्लगइन, 'NF_FU_AJAX_Controllers_Uploads::handle_upload' फ़ंक्शन में फ़ाइल प्रकार सत्यापन की कमी के कारण, 3.3.26 सहित सभी संस्करणों में मनमाने फ़ाइल अपलोड के प्रति संवेदनशील है। यह अप्रमाणित हमलावरों के लिए प्रभावित साइट के सर्वर पर मनमानी फ़ाइलें अपलोड करना संभव बनाता है, जिससे रिमोट कोड निष्पादन संभव हो सकता है। नोट: इस भेद्यता को आंशिक रूप से संस्करण 3.3.25 में पैच किया गया था और पूरी तरह से संस्करण 3.3.27 में पैच किया गया था।
स्रोत
8- CVE-2026-0740एक्सप्लॉइट
Ninja Forms File Uploads <= 3.3.26 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड
- CVE-2026-0740-massएक्सप्लॉइट
CVE-2026-0740 के लिए PoC: Ninja Forms File Uploads <= 3.3.26 — अनधिकृत मनमाना फ़ाइल अपलोड जो RCE की ओर ले जा सकता है।
- CVE-2026-0740एक्सप्लॉइट
Ninja Forms File Uploads <= 3.3.26 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड से RCE (CVE-2026-0740)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।