CVE-2026-19598
Pods <= 3.3.9 - 'pods_admin' AJAX राउटर के माध्यम से प्राधिकरण बाईपास द्वारा एडमिन विधियों तक अप्रमाणित विशेषाधिकार वृद्धि
- प्रकाशित
- 15 अग॰ 2026
- अद्यतन
- 17 अग॰ 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 24 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 85.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Pods – Custom Content Types and Fields प्लगइन, 3.3.9 तक (और सहित) सभी संस्करणों में, Authorization Bypass के माध्यम से Privilege Escalation की भेद्यता से ग्रस्त है। यह भेद्यता इसलिए मौजूद है क्योंकि pods_admin AJAX राउटर हर access check — जिसमें method allowlist, nonce सत्यापन, login प्रवर्तन, और capability gate शामिल हैं — को pods_error() के माध्यम से प्रवाहित करता है, जो JSON meta-box-loader संगतता पथ के अंतर्गत केवल विफलताओं को PHP error log में लिखता है और अनुरोध को समाप्त करने के बजाय false लौटाता है, जिससे सभी सुरक्षा उपाय अप्रभावी हो जाते हैं। यह संभव बनाता है कि बिना प्रमाणीकरण वाले हमलावर अपने विशेषाधिकारों को Administrator तक बढ़ा सकें या किसी भी उपयोगकर्ता खाते का पासवर्ड अधिलेखित कर सकें, जिसमें साइट स्वामी का खाता भी शामिल है, जिससे पूर्ण साइट अधिग्रहण संभव हो जाता है, या कोई अन्य administrator क्रिया कर सकते हैं।
स्रोत
5- CVE-2026-19598-एक्सप्लॉइट
CVE-2026-19598 का WordPress Pods प्लगइन में शोषण करता है ताकि अनधिकृत AJAX अनुरोध के माध्यम से एडमिन खाते बनाए जा सकें या पासवर्ड ओवरराइट किए जा सकें, जिसमें मास स्कैनिंग और मल्टी-थ्रेडिंग समर्थन शामिल है।
CVE-2026-19598 को प्रभावित करने वाले Pods <= 3.3.9 के लिए प्रूफ ऑफ कॉन्सेप्ट।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।