CVE-2026-10735
ShapedPlugin कई प्रो प्लगइन्स - समझौता किए गए विक्रेता अपडेट सर्वर के माध्यम से बैकडोर
- प्रकाशित
- 24 जून 2026
- अद्यतन
- 24 जून 2026
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 15 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 37.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# एकाधिक शेप्ड स्मार्ट-पोस्ट-शो-प्रो वर्डप्रेस प्लगइन 4.0.2 से पहले, रियल टेस्टिमोनियल्स प्रो वर्डप्रेस प्लगइन 3.2.5 से पहले, प्रोडक्ट स्लाइडर फॉर वूकॉमर्स प्रो वर्डप्रेस प्लगइन 3.5.3 से पहले, स्मार्ट-पोस्ट-शो-प्रो वर्डप्रेस प्लगइन 4.0.2 से पहले, रियल टेस्टिमोनियल्स प्रो वर्डप्रेस प्लगइन 3.2.5 से पहले, प्रोडक्ट स्लाइडर फॉर वूकॉमर्स प्रो वर्डप्रेस प्लगइन 3.5.3 से पहले विक्रेता के समझौता किए गए अपडेट सर्वर के माध्यम से दुर्भावनापूर्ण कोड के साथ वितरित किए गए थे, जिससे बिना प्रमाणीकरण वाले हमलावरों को दूसरे चरण का पेलोड तैनात करने की अनुमति मिली, जो क्रेडेंशियल्स और अन्य संवेदनशील डेटा को बाहर निकालता है और प्रभावित साइटों पर पूर्ण नियंत्रण प्रदान करता है।
स्रोत
1# CVE-2026-49777 और CVE-2026-10735 कमजोरियों के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट रिपॉजिटरी यह रिपॉजिटरी CVE-2026-49777 और CVE-2026-10735 कमजोरियों के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट कोड प्रदान करती है, जिसमें सुरक्षा परीक्षण हेतु एक्सप्लॉइटेशन कोड और तकनीकी विवरण शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।