CVE-2026-27344
WordPress inseri core प्लगइन <= 1.0.5 - ब्रोकन एक्सेस कंट्रोल भेद्यता
- प्रकाशित
- 5 मार्च 2026
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 12 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 15.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# inseri core में अनधिकृत पहुँच (Missing Authorization) भेद्यता inseri-swiss के inseri core में अनधिकृत पहुँच (Missing Authorization) भेद्यता, गलत तरीके से कॉन्फ़िगर किए गए एक्सेस कंट्रोल सुरक्षा स्तरों (Access Control Security Levels) का दोहन करने की अनुमति देती है। यह समस्या inseri core के निम्नलिखित संस्करणों को प्रभावित करती है: n/a से लेकर <= 1.0.5 तक।
स्रोत
1inseriswiss inseri core inseri-core में लापता प्राधिकरण गलत तरीके से कॉन्फ़िगर किए गए एक्सेस कंट्रोल सुरक्षा स्तरों का शोषण करने की अनुमति देता है। यह समस्या inseri core को प्रभावित करती है: n/a से लेकर <= 1.0.5 तक।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।