CVE-2026-0920
LA-Studio Element Kit for Elementor <= 1.5.6.3 - बिना प्रमाणीकरण के विशेषाधिकार वृद्धि, lakit_bkrole पैरामीटर के माध्यम से बैकडोर द्वारा प्रशासनिक उपयोगकर्ता निर्माण
- प्रकाशित
- 22 जन॰ 2026
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 63.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए LA-Studio Element Kit for Elementor प्लगइन, संस्करण 1.5.6.3 तक (और इसमें शामिल) सभी संस्करणों में प्रशासनिक उपयोगकर्ता निर्माण (Administrative User Creation) की भेद्यता से ग्रस्त है। यह 'ajax_register_handle' फ़ंक्शन के कारण है, जो यह प्रतिबंधित नहीं करता कि उपयोगकर्ता किस उपयोगकर्ता भूमिका (user role) के साथ पंजीकरण कर सकता है। इससे अनधिकृत (unauthenticated) हमलावरों के लिए पंजीकरण के दौरान 'lakit_bkrole' पैरामीटर प्रदान करना और साइट पर प्रशासक पहुंच प्राप्त करना संभव हो जाता है।
स्रोत
6CVE-2026-0920 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो LA-Studio Element Kit में मौजूद है, जो क्राफ्टेड AJAX अनुरोधों के माध्यम से बिना प्रमाणीकरण के एडमिनिस्ट्रेटर तक विशेषाधिकार वृद्धि (privilege escalation) सक्षम करता है।
CVE-2026-0920 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो LA-Studio Element Kit WordPress प्लगइन में एक अनप्रमाणित विशेषाधिकार वृद्धि है, जो व्यवस्थापक खातों के निर्माण की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।