CVE-2026-13355
Meta Box AIO <= 3.11.0 और स्टैंडअलोन प्लगइन एक्सटेंशन - 'rwmb_frontend_field_object_id' पैरामीटर के लिए अनधिकृत विशेषाधिकार वृद्धि से एडमिनिस्ट्रेटर तक
- प्रकाशित
- 22 सित॰ 2026
- अद्यतन
- 22 सित॰ 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 22 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hसारांश
WordPress के लिए Meta Box AIO प्लगइन संस्करण 3.11.0 तक और उस सहित, Administrator तक Privilege Escalation के प्रति संवेदनशील है। यह एक श्रृंखलाबद्ध दोष के कारण है: mb-frontend-submission घटक में populate_via_query_string() फ़ंक्शन बिना किसी प्राधिकरण जाँच के GET पैरामीटर 'rwmb_frontend_field_object_id' से फ़ॉर्म के लक्ष्य object_id को बिना शर्त ओवरराइड कर देता है, और Form::process() में render() में मौजूद user_can_edit() जाँच का अभाव है, जिससे अनधिकृत हमलावर wp_update_post() के माध्यम से किसी भी पृष्ठ के post_content को मनमाने शॉर्टकोड से ओवरराइट कर सकते हैं; इसके बाद mb-user-profile घटक इंजेक्ट किए गए [mb_user_profile_register] शॉर्टकोड में 'role' और 'auto_login' शॉर्टकोड विशेषताओं पर बिना किसी role सत्यापन के सीधे भरोसा करता है। यह अनधिकृत हमलावरों के लिए अपने विशेषाधिकारों को Administrator तक बढ़ाना संभव बनाता है। स्टैंडअलोन प्लगइन Meta Box Frontend Submission (संस्करण 4.5.6 तक) और Meta Box User Profile (संस्करण 3.11.0 तक) भी प्रभावित हैं।
स्रोत
1Python PoC स्कैनर और CVE-2026-13355 के लिए एक्सप्लॉइट, जो Meta Box AIO WordPress प्लगइन्स में एक अनधिकृत एडमिन प्रिविलेज एस्केलेशन है, साथ में FOFA मास स्कैनिंग।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।