CVE-2026-13714
Realtyna Organic IDX प्लगइन + WPL Real Estate < 5.3.0 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड से रिमोट कोड निष्पादन
- प्रकाशित
- 27 जुल॰ 2026
- अद्यतन
- 27 जुल॰ 2026
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 10 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 52.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Realtyna Organic IDX प्लगइन + WPL Real Estate WordPress प्लगइन 5.3.0 से पहले के संस्करण में भेद्यता Realtyna Organic IDX प्लगइन + WPL Real Estate WordPress प्लगइन 5.3.0 से पहले के संस्करण अपलोड की गई फ़ाइलों के प्रकार को मान्य नहीं करता है, और इसकी फ़ाइल अपलोड कार्यक्षमता केवल एक API द्वारा सुरक्षित है जो डिफ़ॉल्ट रूप से सक्षम है और सभी इंस्टॉलेशनों में समान रूप से भेजे गए हार्डकोडेड क्रेडेंशियल्स से प्रमाणित होती है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए मनमानी PHP फ़ाइलें अपलोड करना और दूरस्थ कोड निष्पादन प्राप्त करना संभव बनाता है।
स्रोत
2- CVE-2026-13714एक्सप्लॉइट
Realtyna WPL < 5.3.0 के लिए बिना प्रमाणीकरण वाला RCE एक्सप्लॉइट जो हार्डकोडेड API कुंजी के माध्यम से PHP वेबशेल अपलोड करता है और मनमाने सिस्टम कमांड निष्पादित करता है।
- CVE-2026-13714एक्सप्लॉइट
Realtyna Organic IDX प्लगइन + WPL Real Estate < 5.3.0 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड से रिमोट कोड निष्पादन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।