CVE-2026-1208
फ्रेंडली फंक्शन्स फॉर वेलकार्ट <= 1.2.5 - सेटिंग्स अपडेट के लिए क्रॉस-साइट रिक्वेस्ट फोर्जरी
- प्रकाशित
- 24 जन॰ 2026
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 7.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Friendly Functions for Welcart प्लगइन, सभी संस्करणों में 1.2.5 तक (1.2.5 सहित), क्रॉस-साइट रिक्वेस्ट फोर्जरी (Cross-Site Request Forgery) के प्रति संवेदनशील है। यह सेटिंग्स पेज पर गैर-मौजूद या गलत नॉन्स सत्यापन (nonce validation) के कारण होता है। इससे अनप्रमाणित हमलावरों के लिए प्लगइन सेटिंग्स को अपडेट करना संभव हो जाता है, बशर्ते वे किसी साइट व्यवस्थापक को लिंक पर क्लिक करने जैसी कार्रवाई करने के लिए धोखा दे सकें।
स्रोत
1Friendly Functions for Welcart <= 1.2.5 - सेटिंग्स अपडेट के लिए क्रॉस-साइट रिक्वेस्ट फोर्जरी
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।