CVE-2026-2020
JS Archive List <= 6.1.7 - प्रमाणित (योगदानकर्ता+) 'included' शॉर्टकोड विशेषता के माध्यम से PHP ऑब्जेक्ट इंजेक्शन
- प्रकाशित
- 7 मार्च 2026
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 10 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 35.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# JS Archive List प्लगइन में PHP ऑब्जेक्ट इंजेक्शन भेद्यता WordPress के लिए JS Archive List प्लगइन, संस्करण 6.1.7 तक और उसमें शामिल सभी संस्करणों में, 'included' शॉर्टकोड विशेषता के माध्यम से PHP ऑब्जेक्ट इंजेक्शन के प्रति संवेदनशील है। यह प्लगइन के शॉर्टकोड के 'included' पैरामीटर के माध्यम से आपूर्ति किए गए अविश्वसनीय इनपुट के डिसीरियलाइज़ेशन के कारण होता है। यह प्रमाणित हमलावरों के लिए, कंट्रीब्यूटर-स्तर की पहुंच और उससे ऊपर के साथ, PHP ऑब्जेक्ट इंजेक्ट करना संभव बनाता है। संवेदनशील सॉफ़्टवेयर में कोई ज्ञात POP श्रृंखला मौजूद नहीं है। यदि लक्ष्य प्रणाली पर स्थापित किसी अतिरिक्त प्लगइन या थीम के माध्यम से POP श्रृंखला मौजूद है, तो यह हमलावर को मनमानी फ़ाइलें हटाने, संवेदनशील डेटा प्राप्त करने या कोड निष्पादित करने की अनुमति दे सकती है।
स्रोत
1urllib.parse और requests के बीच URL पार्सर अंतर के माध्यम से SSRF शोषण का प्रदर्शन करता है, जिसमें असुरक्षित सेवा और PoC एक्सप्लॉइट स्क्रिप्ट शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।