CVE-2026-17532
सेराफिनाइट एक्सेलेरेटर <= 2.29.18 - रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग
- प्रकाशित
- 5 अग॰ 2026
- अद्यतन
- 5 अग॰ 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 26 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 55.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Seraphinite Accelerator प्लगइन में Reflected Cross-Site Scripting भेद्यता WordPress के लिए Seraphinite Accelerator प्लगइन, संस्करण 2.29.15 तक (और इसमें शामिल), 'seraph_accel_prep' पैरामीटर के माध्यम से Reflected Cross-Site Scripting के प्रति संवेदनशील है। यह इस कारण है कि CacheExtractPreparePageParams() फ़ंक्शन अपेक्षित HMAC स्ट्रिंग की तुलना JSON-डिकोड किए गए 'nonce' मान से करने के लिए PHP के ढीले असमानता ऑपरेटर (!=) का उपयोग करता है — JSON बूलियन true प्रदान करने से कोई भी गैर-रिक्त HMAC स्ट्रिंग ढीले तुलना में समान मानी जाती है, जिससे हस्ताक्षर जांच बायपास हो जाती है — साथ ही _CbContentFinishSkip() फ़ंक्शन में अपर्याप्त आउटपुट एस्केपिंग के कारण, जो हमलावर-नियंत्रित 'selfTest' फ़ील्ड को सीधे HTML प्रतिक्रिया बॉडी में जोड़ता है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए पृष्ठों में मनमाने वेब स्क्रिप्ट इंजेक्ट करना संभव बनाता है, जो तब निष्पादित होती हैं यदि वे किसी उपयोगकर्ता को विशेष रूप से तैयार लिंक पर क्लिक करने जैसी क्रिया करने के लिए सफलतापूर्वक धोखा दे सकते हैं।
स्रोत
2- CVE-2026-17532-labएक्सप्लॉइट
# CVE-2026-17532 प्रदर्शित करने वाला Docker लैब Seraphinite Accelerator में एक अनप्रमाणित रिफ्लेक्टेड XSS, जो एडमिन सत्र के माध्यम से RCE तक श्रृंखलित होता है, जिसमें एक्सप्लॉइट स्क्रिप्ट और वेब शेल शामिल है।
Seraphinite Accelerator <= 2.29.18 - परावर्तित क्रॉस-साइट स्क्रिप्टिंग PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।