CVE-2026-12415
इनवॉइस जनरेटर <= 1.0.0 - 'user_id' पैरामीटर के माध्यम से खाता अधिग्रहण द्वारा अनधिकृत विशेषाधिकार वृद्धि
- प्रकाशित
- 27 जून 2026
- अद्यतन
- 29 जून 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 54.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Invoice Generator प्लगइन, संस्करण 1.0.0 तक (और इसमें शामिल), pravel_invoice_edit_account() AJAX एक्शन पर क्षमता जांच (capability check) की कमी के कारण विशेषाधिकार वृद्धि (privilege escalation) की चपेट में है। यह हैंडलर wp_ajax_nopriv_pravel_invoice_edit_account के माध्यम से उजागर होता है, POST डेटा से हमलावर-नियंत्रित user_id और user_email स्वीकार करता है, और प्रमाणीकरण, स्वामित्व, या nonce की पुष्टि किए बिना wp_update_user() को कॉल करता है। इससे बिना प्रमाणीकरण वाले हमलावरों के लिए किसी भी उपयोगकर्ता (एडमिनिस्ट्रेटर सहित) का ईमेल पता बदलना संभव हो जाता है, और फिर WordPress की पासवर्ड रीसेट प्रक्रिया को ट्रिगर करके लक्षित खाते तक पहुंच प्राप्त की जा सकती है।
स्रोत
1- CVE-2026-12415-or-CVE-2026-12416.pyएक्सप्लॉइट
CVE-2026-12415-or-CVE-2026-12416.py
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।