CVE-2026-4060
जियो मैशअप <= 1.13.18 - 'sort' पैरामीटर के माध्यम से बिना प्रमाणीकरण के समय-आधारित SQL इंजेक्शन
- प्रकाशित
- 2 मई 2026
- अद्यतन
- 4 मई 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 71.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Geo Mashup प्लगइन, 'sort' पैरामीटर के माध्यम से टाइम-बेस्ड SQL इंजेक्शन के प्रति संवेदनशील है, जो सभी संस्करणों में 1.13.18 तक (और इसमें शामिल) है। यह उपयोगकर्ता द्वारा प्रदान किए गए पैरामीटर पर अपर्याप्त एस्केपिंग और मौजूदा SQL क्वेरी पर पर्याप्त तैयारी की कमी के कारण होता है। `esc_sql()` फ़ंक्शन लागू किया गया है, लेकिन यह `ORDER BY` संदर्भ में अप्रभावी है क्योंकि मान उद्धरण चिह्नों में संलग्न नहीं है। इसके अतिरिक्त, जबकि संस्करण 1.13.18 में एक `sanitize_sort_arg()` एलोलिस्ट-आधारित सैनिटाइज़र जोड़ा गया था, यह केवल AJAX कोड पथ (`sanitize_query_args()`) में लागू होता है, न कि `render-map.php` या टेम्पलेट टैग कोड पथों में। यह संभव बनाता है कि बिना प्रमाणीकरण वाले हमलावर मौजूदा क्वेरीज़ में अतिरिक्त SQL क्वेरीज़ जोड़ सकें, जिनका उपयोग टाइम-बेस्ड ब्लाइंड दृष्टिकोण के माध्यम से डेटाबेस से संवेदनशील जानकारी निकालने के लिए किया जा सकता है।
स्रोत
1CVE-2026-4060 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: अप्रमाणित समय-आधारित ब्लाइंड SQL इंजेक्शन Geo Mashup WordPress प्लगइन में ORDER BY खंड के माध्यम से। इसमें एक्सप्लॉइट स्क्रिप्ट, लैब वातावरण और Nuclei डिटेक्शन टेम्पलेट शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।