CVE-2026-3300
Everest Forms Pro <= 1.9.12 - कैलकुलेशन फ़ील्ड के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन
- प्रकाशित
- 31 मार्च 2026
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
वर्डप्रेस के लिए Everest Forms Pro प्लगइन, संस्करण 1.9.12 तक (और इसमें शामिल) सभी संस्करणों में PHP कोड इंजेक्शन के माध्यम से रिमोट कोड निष्पादन के प्रति संवेदनशील है। इसका कारण Calculation Addon का process_filter() फ़ंक्शन है, जो उपयोगकर्ता द्वारा सबमिट किए गए फ़ॉर्म फ़ील्ड मानों को उचित एस्केपिंग के बिना eval() में पास करने से पहले PHP कोड स्ट्रिंग में संयोजित करता है। इनपुट पर लागू sanitize_text_field() फ़ंक्शन सिंगल कोट्स या अन्य PHP कोड संदर्भ वर्णों को एस्केप नहीं करता है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए किसी भी स्ट्रिंग-प्रकार के फ़ॉर्म फ़ील्ड (text, email, URL, select, radio) में एक क्राफ्टेड मान सबमिट करके सर्वर पर मनमाना PHP कोड इंजेक्ट और निष्पादित करना संभव बनाता है, जब कोई फ़ॉर्म "Complex Calculation" सुविधा का उपयोग करता है।
स्रोत
2- CVE-2026-3300एक्सप्लॉइट
CVE-2026-3300 के लिए एक्सप्लॉइट, Everest Forms Pro WordPress प्लगइन में एक बिना प्रमाणीकरण वाला संग्रहीत XSS जो RCE की ओर ले जाता है, साथ में एक दुर्भावनापूर्ण डेमो फ़ाइल उत्पन्न करने के लिए Python स्क्रिप्ट।
- CVE-2026-3300एक्सप्लॉइट
CVE-2026-3300
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।