CVE-2026-13001
Podlove Podcast Publisher <= 4.5.1 - podlove_image_cache_url पैरामीटर के माध्यम से बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड
- प्रकाशित
- 14 जुल॰ 2026
- अद्यतन
- 14 जुल॰ 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 89.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Podlove Podcast Publisher प्लगइन, सभी संस्करणों में 4.5.1 तक (और इसमें शामिल), 'podlove_handle_cache_files' फ़ंक्शन में फ़ाइल प्रकार सत्यापन की कमी के कारण मनमानी फ़ाइल अपलोड के प्रति संवेदनशील है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए प्रभावित साइट के सर्वर पर मनमानी फ़ाइलें अपलोड करना संभव बनाता है, जिससे रिमोट कोड निष्पादन संभव हो सकता है।
स्रोत
3- CVE-2026-13001एक्सप्लॉइट
CVE-2026-13001 के लिए शोषण: एक्सटेंशन भ्रम के माध्यम से Podlove पॉडकास्ट प्रकाशक में बिना प्रमाणीकरण के RCE। इसमें बड़े पैमाने पर स्कैनिंग, इंटरैक्टिव शेल और GIF89a PHP पॉलीग्लॉट पेलोड शामिल है।
- CVE-2026-13001एक्सप्लॉइट
Podlove Podcast Publisher: is_image() बनाम extract_file_extension() बेमेल के माध्यम से बिना प्रमाणीकरण के फ़ाइल अपलोड RCE | CVSS 9.8
- 1day-archiveअनुसंधान
तकनीकी डीप-डाइव और हाल ही में सार्वजनिक किए गए CVEs का मूल कारण विश्लेषण - पैच का रिवर्स इंजीनियरिंग, प्रूफ-ऑफ-कॉन्सेप्ट का निर्माण, और 1-दिन की विंडो में एक्सप्लॉइटेशन तकनीकों का दस्तावेज़ीकरण।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।