CVE-2026-3180
Contest Gallery <= 28.1.4 - बिना प्रमाणीकरण के SQL Injection
- प्रकाशित
- 2 मार्च 2026
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 5 जून 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 59.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Contest Gallery – Upload & Vote Photos, Media, Sell with PayPal & Stripe प्लगइन, ‘cgLostPasswordEmail’ और ’cgl_mail’ पैरामीटर के माध्यम से ब्लाइंड SQL इंजेक्शन के प्रति असुरक्षित है। यह भेद्यता 28.1.4 तक (और उस सहित) के सभी संस्करणों में मौजूद है, जो उपयोगकर्ता द्वारा आपूर्ति किए गए पैरामीटर पर अपर्याप्त एस्केपिंग और मौजूदा SQL क्वेरी पर पर्याप्त तैयारी की कमी के कारण उत्पन्न होती है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए पहले से मौजूद क्वेरीज़ में अतिरिक्त SQL क्वेरीज़ जोड़ना संभव बनाता है, जिनका उपयोग डेटाबेस से संवेदनशील जानकारी निकालने के लिए किया जा सकता है। इस भेद्यता का ’cgLostPasswordEmail’ पैरामीटर संस्करण 28.1.4 में पैच किया गया था, और ’cgl_mail’ पैरामीटर संस्करण 28.1.5 में पैच किया गया था।
स्रोत
4CVE-2026-3180 के लिए Proof-of-concept exploit, WordPress Contest Gallery plugin में एक अंध SQL इंजेक्शन। अनधिकृत admin-ajax.php अनुरोधों के माध्यम से boolean-based इंजेक्शन प्रदर्शित करता है।
- WP-Contest-Gallery-28.1.4-Exploitएक्सप्लॉइट
CVE-2026-3180 के लिए पूर्ण शोषण टूलकिट - WordPress Contest Gallery SQL Injection कमजोरी। इसमें स्वचालित डेटा निष्कर्षण, WAF बाईपास, रिवर्स शेल, SQLMap एकीकरण, Burp एक्सटेंशन जनरेशन और पेनिट्रेशन टेस्टिंग तथा सुरक्षा अनुसंधान के लिए रिपोर्टिंग शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।