CVE-2026-4106
HT Mega < 3.0.7 – बिना प्रमाणीकरण के PII प्रकटीकरण
- प्रकाशित
- 23 अप्रैल 2026
- अद्यतन
- 23 अप्रैल 2026
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 20 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 52.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HT Mega Addons for Elementor WordPress प्लगइन 3.0.7 से पहले के संस्करण में एक बिना प्रमाणीकरण वाली AJAX क्रिया शामिल है जो पिछले 7 दिनों में ऑर्डर देने वाले ग्राहकों की कुछ व्यक्तिगत पहचान योग्य जानकारी (PII) (जैसे पूरा नाम, शहर, राज्य और देश) लौटाती है।
स्रोत
1- CVE-2026-4106एक्सप्लॉइट
वर्डप्रेस HTMega बिना प्रमाणीकरण के PII प्रकटीकरण शोषण (CVE-2026-4106)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।