CVE-2026-39292
Falco Solutions PHPPageBuilder v0.31.0 में pagemanager/pagebuilder मॉड्यूल में एक असीमित फ़ाइल अपलोड भेद्यता मौजूद है, जो दूरस्थ हमलावरों को मनमानी फ़ाइलें अपलोड करने और दूरस्थ कोड निष्पादन प्राप्त करने की...
- प्रकाशित
- 29 मई 2026
- अद्यतन
- 1 जून 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 39.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Falco Solutions PHPPageBuilder v0.31.0 में pagemanager/pagebuilder मॉड्यूल में एक असीमित फ़ाइल अपलोड भेद्यता मौजूद है, जो दूरस्थ हमलावरों को मनमानी फ़ाइलें अपलोड करने और दूरस्थ कोड निष्पादन प्राप्त करने की अनुमति देती है। यह भेद्यता अपलोड की गई फ़ाइल प्रकारों और निष्पादन योग्य सामग्री के अपर्याप्त सत्यापन के कारण मौजूद है।
स्रोत
1CVE-2026-39292 के लिए अवधारणा का प्रमाण: Falco Solutions PHPPageBuilder v0.31.0 में मनमाना फ़ाइल अपलोड भेद्यता, जो pagemanager/pagebuilder मॉड्यूल के माध्यम से दूरस्थ कोड निष्पादन को सक्षम करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।