CVE-2026-32488
WordPress User Registration प्लगइन <= 4.4.9 - विशेषाधिकार वृद्धि भेद्यता
- प्रकाशित
- 25 मार्च 2026
- अद्यतन
- 29 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 8 अग॰ 2026
WordPress User Registration प्लगइन <= 4.4.9 - विशेषाधिकार वृद्धि भेद्यता
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
# गलत विशेषाधिकार असाइनमेंट भेद्यता wpeverest User Registration user-registration में गलत विशेषाधिकार असाइनमेंट भेद्यता विशेषाधिकार वृद्धि (Privilege Escalation) की अनुमति देती है। यह समस्या User Registration को प्रभावित करती है: n/a से लेकर <= 4.4.9 तक।
CVE-2026-32488 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो admin-ajax.php पर तैयार किए गए POST अनुरोधों के माध्यम से WordPress उपयोगकर्ता पंजीकरण को लक्षित करता है, जिससे बिना प्रमाणीकरण के उपयोगकर्ता निर्माण संभव हो पाता है।
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।