CVE-2026-21628
एक्सटेंशन - astroidframe.work - Joomla के लिए Astroid Framework 2.0.0 - 3.3.10 में बिना प्रमाणीकरण के रिमोट कोड निष्पादन
- प्रकाशित
- 5 मार्च 2026
- अद्यतन
- 5 मार्च 2026
- सीएनए असाइन करना
- Joomla
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:A/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 39.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक अनुचित रूप से सुरक्षित फ़ाइल प्रबंधन सुविधा अनधिकृत उपयोगकर्ताओं के लिए खतरनाक डेटा प्रकारों के अपलोड की अनुमति देती है, जिससे रिमोट कोड निष्पादन होता है।
स्रोत
2- joomla_exploitsएक्सप्लॉइट
सत्यापित जूमला एक्सप्लॉइट कलाकृतियों का चयनित संग्रह जिसमें डॉकर लैब वातावरण शामिल हैं। इसमें पैठ परीक्षण और अनुसंधान के लिए व्यावहारिक आक्रामक उपयोगिता के आधार पर आयोजित RCE, SQLi, XSS, और विशेषाधिकार वृद्धि स्क्रिप्ट शामिल हैं।
Joomla के लिए Astroid Framework 2.0.0 - 3.3.10 में बिना प्रमाणीकरण के रिमोट कोड निष्पादन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।