CVE-2026-21627
एक्सटेंशन - tassos.gr - Novarain/Tassos Framework v4.10.14 – v6.0.37 (Joomla के लिए) में SQL इंजेक्शन और बिना प्रमाणीकरण के फ़ाइल पढ़ना
- प्रकाशित
- 20 फ़र॰ 2026
- अद्यतन
- 23 फ़र॰ 2026
- सीएनए असाइन करना
- Joomla
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 74.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यह भेद्यता इस बात में निहित थी कि Tassos Framework प्लगइन Joomla के com_ajax प्रवेश बिंदु के माध्यम से विशिष्ट AJAX अनुरोधों को कैसे संभालता था। कुछ शर्तों के तहत, आंतरिक फ्रेमवर्क कार्यक्षमता को उचित प्रतिबंध के बिना लागू किया जा सकता था।
स्रोत
1Python एक्सप्लॉइट CVE-2026-21627 के लिए, जो Joomla के Novarain Framework में एक बिना प्रमाणीकरण के मनमाना PHP फ़ाइल समावेशन है, जो फ़ाइल अपलोड, डिलीट और RCE को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।