CVE-2026-19952
Frontend Admin by DynamiApps <= 3.29.12 - अनधिकृत मनमाना फ़ाइल विलोपन, custom_directory_name Merge Tag के माध्यम से पथ ट्रैवर्सल द्वारा
- प्रकाशित
- 1 सित॰ 2026
- अद्यतन
- 1 सित॰ 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 19 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 54.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए DynamiApps द्वारा Frontend Admin प्लगइन, सभी संस्करणों में 3.29.12 तक और उस सहित, move_folders फ़ंक्शन में अपर्याप्त फ़ाइल पथ सत्यापन के कारण मनमानी फ़ाइल विलोपन के प्रति संवेदनशील है। यह अनधिकृत हमलावरों के लिए सर्वर पर मनमानी फ़ाइलों को हटाना संभव बनाता है, जो आसानी से रिमोट कोड निष्पादन का कारण बन सकता है जब सही फ़ाइल हटा दी जाती है (जैसे wp-config.php)। यह प्रमाणीकरण के बिना शोषणीय है जब एक फ़ॉर्म सार्वजनिक दृश्यता (who_can_see='all') के साथ कॉन्फ़िगर किया जाता है, क्योंकि आवश्यक nonce रेंडर किए गए फ़ॉर्म से सार्वजनिक रूप से प्राप्त किया जा सकता है।
स्रोत
1CVE-2026-19952 के लिए प्रूफ-ऑफ-कॉन्सेप्ट और डिस्क्लोज़र पैक, जो WordPress Frontend Admin प्लगइन में अनऑथेंटिकेटेड आर्बिट्ररी फ़ाइल डिलीशन है, साथ में लैब रिप्रोडक्शन स्टेप्स।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।