CVE-2026-1492
यूज़र रजिस्ट्रेशन और मेंबरशिप <= 5.1.2 - मेंबरशिप रजिस्ट्रेशन के माध्यम से बिना प्रमाणीकरण के विशेषाधिकार वृद्धि
- प्रकाशित
- 3 मार्च 2026
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यूज़र रजिस्ट्रेशन एंड मेंबरशिप – कस्टम रजिस्ट्रेशन फॉर्म बिल्डर, कस्टम लॉगिन फॉर्म, यूज़र प्रोफाइल, कंटेंट रिस्ट्रिक्शन एंड मेंबरशिप प्लगइन वर्डप्रेस के लिए 5.1.2 तक के सभी संस्करणों में अनुचित विशेषाधिकार प्रबंधन के प्रति संवेदनशील है। यह प्लगइन द्वारा मेंबरशिप रजिस्ट्रेशन के दौरान उपयोगकर्ता द्वारा आपूर्ति की गई भूमिका को स्वीकार करने के कारण है, बिना सर्वर-साइड अनुमत सूची को ठीक से लागू किए। इससे अनप्रमाणित हमलावरों के लिए मेंबरशिप रजिस्ट्रेशन के दौरान भूमिका मान प्रदान करके व्यवस्थापक खाते बनाना संभव हो जाता है।
स्रोत
3- CVE-2026-1492एक्सप्लॉइट
User Registration & Membership <= 5.1.2 - सदस्यता पंजीकरण के माध्यम से अप्रमाणित विशेषाधिकार वृद्धि
- CVE-2026-1492एक्सप्लॉइट
CVE-2026-1492 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, WordPress User Registration प्लगइन में, जो तैयार की गई सदस्यता पंजीकरण के माध्यम से बिना प्रमाणीकरण के एडमिनिस्ट्रेटर तक विशेषाधिकार वृद्धि को सक्षम बनाता है।
- CVE-2026-PoCsअनुसंधान
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।