CVE-2026-1357
माइग्रेशन, बैकअप, स्टेजिंग <= 0.9.123 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड
- प्रकाशित
- 11 फ़र॰ 2026
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# माइग्रेशन, बैकअप, स्टेजिंग – WPvivid Backup & Migration प्लगइन 0.9.123 तक के संस्करणों में बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड की भेद्यता WordPress के लिए Migration, Backup, Staging – WPvivid Backup & Migration प्लगइन, संस्करण 0.9.123 तक और इसमें शामिल, बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड (Unauthenticated Arbitrary File Upload) की भेद्यता से ग्रस्त है। यह RSA डिक्रिप्शन प्रक्रिया में अनुचित त्रुटि प्रबंधन के साथ-साथ अपलोड की गई फ़ाइलों को लिखते समय पथ सैनिटाइज़ेशन (path sanitization) की कमी के कारण होता है। जब प्लगइन `openssl_private_decrypt()` का उपयोग करके सत्र कुंजी को डिक्रिप्ट करने में विफल रहता है, तो यह निष्पादन समाप्त नहीं करता है और इसके बजाय phpseclib लाइब्रेरी के AES सिफर इनिशियलाइज़ेशन को boolean false मान पास कर देता है। लाइब्रेरी इस false मान को null बाइट्स की एक स्ट्रिंग के रूप में मानती है, जिससे एक हमलावर एक पूर्वानुमानित null-बाइट कुंजी का उपयोग करके एक दुर्भावनापूर्ण पेलोड को एन्क्रिप्ट कर सकता है। इसके अतिरिक्त, प्लगइन डिक्रिप्ट किए गए पेलोड से फ़ाइलनामों को बिना सैनिटाइज़ेशन के स्वीकार करता है, जिससे सुरक्षित बैकअप निर्देशिका से बाहर निकलने के लिए डायरेक्टरी ट्रैवर्सल (directory traversal) संभव हो जाता है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए सार्वजनिक रूप से सुलभ निर्देशिकाओं में मनमानी PHP फ़ाइलें अपलोड करना और `wpvivid_action=send_to_site` पैरामीटर के माध्यम से रिमोट कोड एक्ज़ीक्यूशन (Remote Code Execution) प्राप्त करना संभव बनाता है।
स्रोत
11- CVE-2026-1357एक्सप्लॉइट
CVE-2026-1357
- CVE-2026-1357-POCएक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।