CVE-2026-15989
Super Forms <= 6.3.316 - 'role' पैरामीटर के माध्यम से अनधिकृत विशेषाधिकार वृद्धि
- प्रकाशित
- 1 अक्टू॰ 2026
- अद्यतन
- 1 अक्टू॰ 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 3 अक्टू॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hसारांश
The Super Forms – Drag & Drop Form Builder plugin for WordPress, सभी versions में, 6.3.316 तक और उस सहित, Privilege Escalation के प्रति vulnerable है। यह Register & Login add-on के before_email_success_msg() function के कारण होता है, जो client-submitted 'role' key को whitelist करता है और उसे user-data array में copy करता है जो सीधे wp_insert_user() को pass किया जाता है, बिना submitted role को administrator-configured register_user_role के विरुद्ध validate किए, बिना किसी allow-list के, और बिना किसी current_user_can() capability check के। यह unauthenticated attackers के लिए संभव बनाता है कि वे किसी भी published Super Forms registration form (register_login_action='register') को submit किए गए data में role=administrator inject करके Administrator role के साथ एक नया account register कर सकें।
स्रोत
- CVE-2026-15989एक्सप्लॉइट
CVE-2026-15989 के लिए Python PoC स्कैनर, जो WordPress Super Forms में अनधिकृत भूमिका इंजेक्शन का उपयोग करके एडमिन खाते बनाता है और पहुँच सत्यापित करता है।
- CVE-2026-15989एक्सप्लॉइट
CVE-2026-15989 के लिए मास स्कैनर और एक्सप्लॉइट, जो Super Forms <= 6.3.316 में अनऑथेंटिकेटेड प्रिविलेज एस्केलेशन है और role पैरामीटर के माध्यम से एडमिनिस्ट्रेटर अकाउंट बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।