CVE-2026-11589
WP Support Plus Responsive Ticket System <= 9.1.2 - फ़ाइल अपलोड के माध्यम से अनधिकृत संग्रहीत XSS
- प्रकाशित
- 30 जून 2026
- अद्यतन
- 30 जून 2026
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 26 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 42.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WP Support Plus Responsive Ticket System WordPress प्लगइन संस्करण 9.1.2 तक अपलोड की गई फ़ाइलों को ठीक से मान्य नहीं करता है, जिससे अनधिकृत उपयोगकर्ताओं को दुर्भावनापूर्ण JavaScript (जैसे HTML या SVG) वाली फ़ाइलें सार्वजनिक रूप से सुलभ स्थान पर अपलोड करने की अनुमति मिलती है, जिससे साइट उपयोगकर्ताओं और प्रशासकों के विरुद्ध Stored Cross-Site Scripting हमले होते हैं।
स्रोत
2026 में सार्वजनिक किए गए CVEs के लिए Proof-of-Concept एक्सप्लॉइट्स का एक समुदाय-निर्मित, सत्यापित संग्रह।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।