CVE-2026-18937
Broken Link Checker < 2.4.12 - Query Variable Injection के माध्यम से Unauthenticated RCE
- प्रकाशित
- 19 अग॰ 2026
- अद्यतन
- 19 अग॰ 2026
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 19 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 33.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress प्लगइन Broken Link Checker के 2.4.12 से पहले के संस्करण में यह सीमित नहीं किया गया है कि सादे permalinks का उपयोग करने वाली साइटों पर उपयोगकर्ता इनपुट से कौन-से query variables स्वीकार किए जाएँ, जिससे अनधिकृत उपयोगकर्ता मनमाने PHP global variables को overwrite कर सकते हैं, और जब कोई classic (non-block) सक्रिय हो तो सर्वर पर मनमाना code execute कर सकते हैं।
स्रोत
1CVE-2026-18937 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट और लैब रिप्रोडक्शन पैक, जो Broken Link Checker WordPress प्लगइन के 2.4.12 से पहले के संस्करणों में एक अनऑथेंटिकेटेड RCE है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।