CVE-2026-27542
WordPress Woocommerce Wholesale Lead Capture प्लगइन <= 2.0.3.1 - विशेषाधिकार वृद्धि भेद्यता
- प्रकाशित
- 19 मार्च 2026
- अद्यतन
- 29 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 76.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# गलत विशेषाधिकार असाइनमेंट भेद्यता Rymera Web Co Pty Ltd. के Woocommerce Wholesale Lead Capture woocommerce-wholesale-lead-capture में गलत विशेषाधिकार असाइनमेंट भेद्यता विशेषाधिकार वृद्धि (Privilege Escalation) की अनुमति देती है। यह समस्या Woocommerce Wholesale Lead Capture को प्रभावित करती है: n/a से लेकर <= 2.0.3.1 तक।
स्रोत
1- CVE-2026-27542-CVE-2026-27540-एक्सप्लॉइट
अप्रमाणित विशेषाधिकार | अप्रमाणित मनमाना फ़ाइल अपलोड
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।