CVE-2026-16265
WP Maps < 4.9.7 - सब्सक्राइबर+ सेवा से इनकार
- प्रकाशित
- 7 अग॰ 2026
- अद्यतन
- 7 अग॰ 2026
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 18 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 13.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
The WP Maps WordPress plugin 4.9.7 से पहले अपने एक AJAX action में capability check नहीं करता है और जिस operation को dispatch करता है उसे restrict नहीं करता है, जिससे Subscriber account वाले users uncontrolled recursion trigger कर सकते हैं जो server resources को exhaust कर देता है, जिसके परिणामस्वरूप Denial of Service होता है।
स्रोत
1- CVE-2026-16265जानकारीपूर्ण
CVE-2026-16265 के लिए तकनीकी सलाह और शोध नोट्स, जो WP Maps WordPress प्लगइन में एक Subscriber+ denial-of-service दोष है, जिसे संस्करण 4.9.7 में ठीक किया गया है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।