CVE-2026-18464
WP Maps Pro < 6.1.3 - अनधिकृत सेवा-अस्वीकृति
- प्रकाशित
- 9 अग॰ 2026
- अद्यतन
- 10 अग॰ 2026
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 18 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 22.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WP MAPS PRO WordPress प्लगइन 6.1.3 से पहले अपनी एक AJAX क्रिया में क्षमता जाँच नहीं करता, जो अनधिकृत उपयोगकर्ताओं के लिए भी उपलब्ध है, और जिस कार्य को यह भेजता है उसे प्रतिबंधित नहीं करता, जिससे अनधिकृत हमलावर अनियंत्रित रिकर्सन को ट्रिगर कर सकते हैं जो सर्वर संसाधनों को समाप्त कर देता है, जिसके परिणामस्वरूप Denial of Service होता है।
स्रोत
1- CVE-2026-18464जानकारीपूर्ण
CVE-2026-18464 के लिए सुरक्षा सलाह और तकनीकी शोध नोट्स, जो WP Maps Pro WordPress प्लगइन में एक अनधिकृत denial-of-service दोष है, जिसे 6.1.3 में ठीक किया गया।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।