CVE-2026-11613
Divi Ajax Filter <= 5.1.2 - 'custom_loop_template' पैरामीटर के माध्यम से बिना प्रमाणीकरण के लोकल फ़ाइल इन्क्लूज़न
- प्रकाशित
- 4 सित॰ 2026
- अद्यतन
- 7 सित॰ 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 4 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 38.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Divi Ajax Filter प्लगइन WordPress के लिए Local File Inclusion भेद्यता से ग्रस्त है, सभी संस्करणों में 5.1.2 तक (5.1.2 सहित), 'custom_loop_template' पैरामीटर के माध्यम से। यह बिना प्रमाणीकरण वाले हमलावरों के लिए सर्वर पर मनमानी .php फ़ाइलों को शामिल करना और निष्पादित करना संभव बनाता है, जिससे उन फ़ाइलों में किसी भी PHP कोड का निष्पादन हो सकता है। इसका उपयोग एक्सेस नियंत्रणों को बायपास करने, संवेदनशील डेटा प्राप्त करने, या उन मामलों में कोड निष्पादन प्राप्त करने के लिए किया जा सकता है जहाँ .php फ़ाइल प्रकार अपलोड और शामिल किए जा सकते हैं। यह भेद्यता केवल तभी शोषण योग्य है जब loop_templates पैरामीटर 'custom-template' पर सेट हो।
स्रोत
1- CVE-2026-11613एक्सप्लॉइट
Divi Ajax Filter <= 5.1.2 'custom_loop_template' के माध्यम से बिना प्रमाणीकरण के लोकल फ़ाइल समावेशन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।