CVE-2026-1306
midi-Synth <= 1.1.0 - 'export' AJAX एक्शन के माध्यम से बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड
- प्रकाशित
- 14 फ़र॰ 2026
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए midi-Synth प्लगइन 'export' AJAX एक्शन में फ़ाइल प्रकार और फ़ाइल एक्सटेंशन सत्यापन की कमी के कारण 1.1.0 तक (और इसमें शामिल) सभी संस्करणों में मनमाने फ़ाइल अपलोड के लिए संवेदनशील है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए प्रभावित साइट के सर्वर पर मनमानी फ़ाइलें अपलोड करना संभव बनाता है, जिससे दूरस्थ कोड निष्पादन संभव हो सकता है, बशर्ते हमलावर एक वैध nonce प्राप्त कर सके। nonce फ्रंटएंड JavaScript में उजागर होता है, जिससे यह बिना प्रमाणीकरण वाले हमलावरों के लिए तुच्छ रूप से सुलभ हो जाता है।
स्रोत
1- CVE-2026-1306एक्सप्लॉइट
# CVE-2026-1306 के लिए मल्टी-टार्गेट PoC रनर, WordPress midi-Synth प्लगइन में: nonce प्राप्त करता है, फ़ाइलें अपलोड करने के लिए export AJAX अनुरोध भेजता है, और shell URLs सत्यापित करता है। केवल अधिकृत परीक्षण के लिए।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।