CVE-2026-15667
Eventin <= 4.1.22 - प्रमाणित (Contributor+) 'event_layout' पैरामीटर के माध्यम से स्थानीय फ़ाइल समावेशन
- प्रकाशित
- 9 सित॰ 2026
- अद्यतन
- 9 सित॰ 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 11 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 45.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Eventin – Event Calendar, Event Registration, Tickets & Booking (AI Powered) प्लगइन सभी संस्करणों में 4.1.22 तक और उस सहित 'event_layout' पैरामीटर के माध्यम से Local File Inclusion के प्रति संवेदनशील है। यह प्रमाणित हमलावरों, जिनके पास contributor-स्तर की पहुँच और उससे ऊपर है, के लिए सर्वर पर मनमानी .php फ़ाइलों को शामिल करना और निष्पादित करना संभव बनाता है, जिससे उन फ़ाइलों में किसी भी PHP कोड का निष्पादन हो सकता है। इसका उपयोग पहुँच नियंत्रणों को बायपास करने, संवेदनशील डेटा प्राप्त करने, या उन मामलों में कोड निष्पादन प्राप्त करने के लिए किया जा सकता है जहाँ .php फ़ाइल प्रकार अपलोड और शामिल किए जा सकते हैं। etn_manage_event क्षमता डिफ़ॉल्ट रूप से Contributors को सौंपी गई है, जिसका अर्थ है कि कोई भी Contributor-स्तर का उपयोगकर्ता बिना किसी अतिरिक्त कॉन्फ़िगरेशन के REST API के माध्यम से दुर्भावनापूर्ण event_layout मान सेट कर सकता है।
स्रोत
1CVE-2026-15667 के लिए Python proof-of-concept, जो WordPress Eventin plugin में event_layout REST field के माध्यम से एक authenticated local file inclusion है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।