CVE-2026-3629
आयात और निर्यात उपयोगकर्ता और ग्राहक <= 1.29.7 - save_extra_user_profile_fields के माध्यम से व्यवस्थापक तक विशेषाधिकार वृद्धि
- प्रकाशित
- 21 मार्च 2026
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 35.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Import and export users and customers प्लगइन, सभी संस्करणों में 1.29.7 तक (और इसमें शामिल), विशेषाधिकार वृद्धि (privilege escalation) के प्रति संवेदनशील है। यह इस कारण है कि 'save_extra_user_profile_fields' फ़ंक्शन ठीक से प्रतिबंधित नहीं करता कि प्रोफ़ाइल फ़ील्ड के माध्यम से कौन सी user meta कुंजियाँ अपडेट की जा सकती हैं। 'get_restricted_fields' विधि 'wp_capabilities' जैसी संवेदनशील meta कुंजियों को शामिल नहीं करती। यह संभव बनाता है कि अप्रमाणित (unauthenticated) हमलावर, एक क्राफ्टेड पंजीकरण अनुरोध (registration request) सबमिट करके जो 'wp_capabilities' meta कुंजी सेट करता है, अपने विशेषाधिकारों को Administrator तक बढ़ा सकें। इस कमज़ोरी का शोषण केवल तभी किया जा सकता है जब "Show fields in profile" सेटिंग सक्षम हो और पहले wp_capabilities कॉलम हेडर वाली CSV आयात की गई हो।
स्रोत
1- CVE-2026-3629स्कैनर
वर्डप्रेस विशेषाधिकार वृद्धि जाँचक
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।