CVE-2026-27384
WordPress W3 Total Cache प्लगइन <= 2.9.1 - मनमाना कोड निष्पादन भेद्यता
- प्रकाशित
- 5 मार्च 2026
- अद्यतन
- 29 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 17 अग॰ 2026
WordPress W3 Total Cache प्लगइन <= 2.9.1 - मनमाना कोड निष्पादन भेद्यता
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
# इनपुट में निर्दिष्ट मात्रा का अनुचित सत्यापन BoldGrid W3 Total Cache (w3-total-cache) में इनपुट में निर्दिष्ट मात्रा का अनुचित सत्यापन भेद्यता, ACL द्वारा उचित रूप से प्रतिबंधित नहीं की गई कार्यक्षमता तक पहुंच की अनुमति देती है। यह समस्या W3 Total Cache को प्रभावित करती है: n/a से लेकर <= 2.9.1 तक।
CVE-2026-27384 के लिए स्वचालित स्कैनर और शोषण, W3 Total Cache में mfunc/eval() इंजेक्शन के माध्यम से एक अप्रमाणित RCE। इसमें स्वचालित पहचान, 48 पेलोड वेरिएंट, इंटरैक्टिव शेल और बैच स्कैनिंग शामिल है।
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।