CVE-2026-28001
गंभीरप्रकाशित
WordPress WP Directory Kit प्लगइन <= 1.5.4 - SQL Injection भेद्यता
- प्रकाशित
- 13 अग॰ 2026
- अद्यतन
- 13 अग॰ 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
9.3/ 10गंभीर
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:L0.3%
कम · अगले 30 दिन
- प्रतिशत
- 21.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WP Directory Kit <= 1.5.4 संस्करणों में बिना प्रमाणीकरण के SQL इंजेक्शन।
स्रोत
1पैच: SPL पार्सिंग में दूरस्थ कोड निष्पादन (Splunk Enterprise)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।