CVE-2026-1729
AdForest <= 6.0.12 - प्रमाणीकरण बायपास
- प्रकाशित
- 12 फ़र॰ 2026
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 19 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 47.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए AdForest थीम, सभी संस्करणों में 6.0.12 तक (6.0.12 सहित), प्रमाणीकरण बायपास की भेद्यता के प्रति संवेदनशील है। यह प्लगइन द्वारा 'sb_login_user_with_otp_fun' फ़ंक्शन के माध्यम से उपयोगकर्ता को प्रमाणित करने से पहले उसकी पहचान को ठीक से सत्यापित न करने के कारण होता है। इससे अनधिकृत हमलावरों के लिए व्यवस्थापकों सहित किसी भी उपयोगकर्ता के रूप में लॉग इन करना संभव हो जाता है।
स्रोत
1WordPress के लिए AdForest थीम सभी संस्करणों में, जिसमें 6.0.12 भी शामिल है, प्रमाणीकरण बायपास के प्रति संवेदनशील है। यह प्लगइन द्वारा 'sb_login_user_with_otp_fun' फ़ंक्शन के माध्यम से उपयोगकर्ता को प्रमाणित करने से पहले उसकी पहचान को ठीक से सत्यापित न करने के कारण है। इससे अनप्रमाणित हमलावरों के लिए लॉग इन करना संभव हो जाता है, जिसमें एडमिन भी शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।