CVE-2026-1937
YayMail <= 4.3.2 - 'yaymail_import_state' AJAX एक्शन के माध्यम से प्रमाणीकरण की कमी से प्रमाणित (Shop Manager+) मनमाना विकल्प अपडेट
- प्रकाशित
- 18 फ़र॰ 2026
- अद्यतन
- 14 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 36.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
YayMail – WooCommerce ईमेल कस्टमाइज़र प्लगइन WordPress के लिए डेटा के अनधिकृत संशोधन के प्रति संवेदनशील है, जो विशेषाधिकार वृद्धि (privilege escalation) का कारण बन सकता है, क्योंकि सभी संस्करणों में, 4.3.2 तक और सहित, `yaymail_import_state` AJAX क्रिया पर क्षमता जांच (capability check) अनुपस्थित है। यह प्रमाणित हमलावरों के लिए, Shop Manager-स्तर की पहुंच और उससे ऊपर के साथ, WordPress साइट पर मनमाने विकल्प (arbitrary options) अपडेट करना संभव बनाता है। इसका उपयोग पंजीकरण के लिए डिफ़ॉल्ट भूमिका को व्यवस्थापक (administrator) में अपडेट करने और उपयोगकर्ता पंजीकरण सक्षम करने के लिए किया जा सकता है, ताकि हमलावर किसी संवेदनशील साइट पर व्यवस्थापकीय उपयोगकर्ता पहुंच प्राप्त कर सकें।
स्रोत
1- CVE-2026-1937एक्सप्लॉइट
YayMail <= 4.3.2 - 'yaymail_import_state' AJAX Action के माध्यम से प्रमाणित (Shop Manager+) उपयोगकर्ताओं द्वारा मनमाना विकल्प अद्यतन करने के लिए लापता प्राधिकरण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।