CVE-2026-12513
साझा फ़ाइलें < 1.7.68 - पथ ट्रैवर्सल के माध्यम से बिना प्रमाणीकरण के मनमाना फ़ाइल विलोपन
- प्रकाशित
- 28 अग॰ 2026
- अद्यतन
- 28 अग॰ 2026
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 30 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 19.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Shared Files WordPress प्लगइन में कमजोरी Shared Files WordPress प्लगइन 1.7.67 से पहले के संस्करण और shared-files-pro WordPress प्लगइन 1.7.68 से पहले के संस्करण फ्रंटएंड फ़ाइल सबमिशन से लिए गए फ़ाइल पथ को उचित रूप से सैनिटाइज़ नहीं करते हैं, और उनका सिंगल-पास ट्रैवर्सल फ़िल्टर बायपास किया जा सकता है, जिससे अनप्रमाणित उपयोगकर्ता uploads निर्देशिका के बाहर इंगित करने वाला पथ संग्रहीत कर सकते हैं। जब संबंधित फ़ाइल प्रविष्टि को बाद में स्थायी रूप से हटा दिया जाता है, तो सर्वर पर एक मनमानी फ़ाइल (जैसे wp-config.php) हटा दी जाती है, जिससे सेवा से इनकार (denial of service) और संभावित साइट अधिग्रहण हो सकता है।
स्रोत
1तकनीकी सलाह और CVE-2026-12513 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो Shared Files WordPress प्लगइन में पाथ ट्रैवर्सल के माध्यम से एक अनप्रमाणित (unauthenticated) मनमाना फ़ाइल विलोपन है, जिसमें मूल कारण विश्लेषण और निवारण मार्गदर्शन शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।