CVE-2026-39676
WordPress Download Manager प्लगइन <= 3.3.52 - ब्रोकन एक्सेस कंट्रोल भेद्यता
- प्रकाशित
- 8 अप्रैल 2026
- अद्यतन
- 29 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 9.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# शाहजादा डाउनलोड मैनेजर में अनधिकृत पहुंच भेद्यता डाउनलोड मैनेजर (download-manager) में शाहजादा द्वारा अनधिकृत पहुंच (Missing Authorization) भेद्यता, गलत तरीके से कॉन्फ़िगर किए गए एक्सेस कंट्रोल सुरक्षा स्तरों का शोषण करने की अनुमति देती है। यह समस्या डाउनलोड मैनेजर को प्रभावित करती है: n/a से लेकर <= 3.3.52 तक।
स्रोत
1- Cve-2026-39676एक्सप्लॉइट
संस्करण: Download Manager 3.3.5.2 शीर्षक: अनुपलब्ध प्राधिकरण - अप्रमाणित IDOR शोषण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।