CVE-2026-27540
WordPress Woocommerce Wholesale Lead Capture प्लगइन <= 2.0.3.1 - मनमाना फ़ाइल अपलोड भेद्यता
- प्रकाशित
- 19 मार्च 2026
- अद्यतन
- 29 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 82.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# खतरनाक प्रकार की फ़ाइल का अनियंत्रित अपलोड (Unrestricted Upload of File with Dangerous Type) भेद्यता Rymera Web Co Pty Ltd. के Woocommerce Wholesale Lead Capture woocommerce-wholesale-lead-capture में खतरनाक प्रकार की फ़ाइल का अनियंत्रित अपलोड (Unrestricted Upload of File with Dangerous Type) भेद्यता दुर्भावनापूर्ण फ़ाइलों के उपयोग की अनुमति देती है। यह समस्या Woocommerce Wholesale Lead Capture को प्रभावित करती है: n/a से लेकर <= 2.0.3.1 तक।
स्रोत
1- CVE-2026-27542-CVE-2026-27540-एक्सप्लॉइट
अप्रमाणित विशेषाधिकार | अप्रमाणित मनमाना फ़ाइल अपलोड
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।