CVE-2026-0745
User Language Switch <= 1.6.10 - प्रमाणित (Administrator+) 'info_language' पैरामीटर के माध्यम से सर्वर-साइड रिक्वेस्ट फ़ॉर्जरी
- प्रकाशित
- 14 फ़र॰ 2026
- अद्यतन
- 16 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 28.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए User Language Switch प्लगइन सभी संस्करणों में, 1.6.10 तक और उस सहित, 'download_language()' फ़ंक्शन पर URL सत्यापन के अभाव के कारण Server-Side Request Forgery के प्रति संवेदनशील है। यह प्रमाणित हमलावरों के लिए, जिनके पास Administrator-स्तर की पहुँच और उससे ऊपर है, वेब एप्लिकेशन से उत्पन्न होकर मनमाने स्थानों पर वेब अनुरोध करना संभव बनाता है और इसका उपयोग आंतरिक सेवाओं से जानकारी क्वेरी करने और संशोधित करने के लिए किया जा सकता है।
स्रोत
- PoC-in-GitHubजानकारीपूर्ण
📡 PoC स्वचालित रूप से GitHub से एकत्र करें। ⚠️ Malware से सावधान रहें।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।