CVE-2026-14962
ELEX WooCommerce Request a Quote < 2.4.1 - variation_id के माध्यम से अनधिकृत SQLi
- प्रकाशित
- 9 सित॰ 2026
- अद्यतन
- 9 सित॰ 2026
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 11 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 25.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
The ELEX WooCommerce Request a Quote WordPress plugin 2.4.1 से पहले एक पैरामीटर को SQL क्वेरी में उपयोग करने से पहले ठीक से सैनिटाइज़ और एस्केप नहीं करता है, जिससे अनऑथेंटिकेटेड उपयोगकर्ता SQL इंजेक्शन हमले कर सकते हैं और डेटाबेस से मनमाना डेटा निकाल सकते हैं।
स्रोत
1Wordpress Plugin ELEX WooCommerce Request a Quote unauthenticated SQL injection POC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।