CVE-2026-2942
ProSolution WP Client <= 1.9.9 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड proSol_fileUploadProcess के माध्यम से
- प्रकाशित
- 8 अप्रैल 2026
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 46.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# ProSolution WP Client प्लगइन में मनमाना फ़ाइल अपलोड भेद्यता WordPress के लिए ProSolution WP Client प्लगइन, 'proSol_fileUploadProcess' फ़ंक्शन में फ़ाइल प्रकार सत्यापन की कमी के कारण, सभी संस्करणों (1.9.9 सहित) में मनमाना फ़ाइल अपलोड के प्रति संवेदनशील है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए प्रभावित साइट के सर्वर पर मनमानी फ़ाइलें अपलोड करना संभव बनाता है, जिससे रिमोट कोड निष्पादन संभव हो सकता है।
स्रोत
1- CVE-2026-2942एक्सप्लॉइट
प्रोसोल्यूशन WP क्लाइंट (CVE-2026-2942) में बिना प्रमाणीकरण के मनमानी फ़ाइल अपलोड और दूरस्थ कोड निष्पादन के लिए स्वचालित स्कैनर। मल्टी-थ्रेडेड स्कैनिंग, MIME स्पूफिंग, शेल सत्यापन, और पैठ परीक्षण के लिए प्रॉक्सी समर्थन प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।