CVE-2026-22356
WordPress Jetpack CRM प्लगइन <= 6.7.0 - लोकल फ़ाइल इन्क्लूज़न भेद्यता
- प्रकाशित
- 20 फ़र॰ 2026
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 37.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# PHP प्रोग्राम में Include/Require स्टेटमेंट के लिए फ़ाइलनाम का अनुचित नियंत्रण ('PHP रिमोट फ़ाइल इन्क्लूज़न') कमजोरी Automattic Jetpack CRM zero-bs-crm में PHP लोकल फ़ाइल इन्क्लूज़न की अनुमति देने वाली 'PHP रिमोट फ़ाइल इन्क्लूज़न' कमजोरी। यह मुद्दा Jetpack CRM को प्रभावित करता है: n/a से लेकर <= 6.7.0 तक।
स्रोत
1- CVE-2026-22356एक्सप्लॉइट
CVE-2026-22356: Jetpack CRM पाथ ट्रैवर्सल भेद्यता और RCE
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।