CVE-2026-10795
UpdraftPlus: WP बैकअप और माइग्रेशन प्लगइन <= 1.26.4 - UpdraftCentral udrpc के माध्यम से बिना प्रमाणीकरण के प्रमाणीकरण बायपास
- प्रकाशित
- 11 जून 2026
- अद्यतन
- 11 जून 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 88.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# UpdraftPlus: WP Backup & Migration Plugin — प्रमाणीकरण बायपास भेद्यता WordPress के लिए UpdraftPlus: WP Backup & Migration Plugin प्लगइन, संस्करण 1.26.4 तक (और इसमें शामिल) सभी संस्करणों में, `UpdraftPlus_Remote_Communications_V2::wp_loaded` फ़ंक्शन के माध्यम से प्रमाणीकरण बायपास (Authentication Bypass) भेद्यता के प्रति संवेदनशील है। यह रिमोट संचार संदेश प्रारूप के अपर्याप्त सत्यापन के कारण होता है, जहाँ हस्ताक्षर सत्यापन (signature verification) को बायपास किया जा सकता है और अनियंत्रित डिक्रिप्शन रिटर्न मान एक पूर्वानुमानित ऑल-शून्य एन्क्रिप्शन कुंजी में परिवर्तित हो जाते हैं। यह बिना प्रमाणीकरण वाले हमलावरों के लिए मनमाने RPC कमांड बनाना और उन्हें कनेक्टेड व्यवस्थापक के रूप में चलाना संभव बनाता है, जैसे कि एक दुर्भावनापूर्ण प्लगइन अपलोड करना और उसे सक्रिय करना, जो अंततः रिमोट कोड निष्पादन (remote code execution) की ओर ले जाता है।
स्रोत
3CVE-2026-10795 – UpdraftPlus प्रमाणीकरण बाईपास
# Docker लैब CVE-2026-10795 का पुनरुत्पादन: UpdraftPlus UpdraftCentral प्रमाणीकरण बाईपास को प्लगइन इंस्टॉलेशन के साथ जोड़कर RCE प्राप्त करना। इसमें असुरक्षित/पैच किए गए लक्ष्य, PoC एक्सप्लॉइट, और स्रोत-स्तरीय वॉकथ्रू शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।