CVE-2026-15748
फॉर्मिनेटर फॉर्म्स <= 1.56.1 - जाली अपलोड फील्ड कॉन्फ़िगरेशन के माध्यम से बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड
- प्रकाशित
- 18 अग॰ 2026
- अद्यतन
- 18 अग॰ 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Forminator Forms प्लगइन, संस्करण 1.56.1 तक (और इसमें शामिल) सभी संस्करणों में, handle_file_upload फ़ंक्शन के माध्यम से Arbitrary File Upload की चपेट में है। यह handle_file_upload में अपर्याप्त फ़ाइल प्रकार सत्यापन के कारण है, जहां खतरनाक-एक्सटेंशन ब्लॉकलिस्ट सटीक-कुंजी मिलान करती है जिसे पाइप-वैकल्पिक MIME प्रकार कुंजियों द्वारा बायपास किया जाता है, साथ ही एक सार्वजनिक सबमिशन हैंडलर जो हमलावर-नियंत्रित अपलोड फ़ील्ड कॉन्फ़िगरेशन पर भरोसा करता है, जो एक जाली Select फ़ील्ड मान के माध्यम से इंजेक्ट किया जाता है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए ऐसी फ़ाइलें अपलोड करना संभव बनाता है जो निष्पादन योग्य हो सकती हैं, जिससे remote code execution संभव हो जाता है।
स्रोत
3- CVE-2026-15748एक्सप्लॉइट
Forminator Forms <= 1.56.1 - जाली अपलोड फ़ील्ड कॉन्फ़िगरेशन के माध्यम से बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड
- cve-2026-15748स्कैनर
WordPress Forminator को CVE-2026-15748 बिना प्रमाणीकरण वाले RCE के लिए स्कैन करता है। भेद्य साइटों का पता लगाता है, फ़ॉर्म क्रॉल करता है, नॉन्स निकालता है, और सुरक्षित अपलोड परीक्षण चलाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।