CVE-2026-42758
WordPress WebinarIgnition प्लगइन < 4.08.253 - विशेषाधिकार वृद्धि भेद्यता
- प्रकाशित
- 27 मई 2026
- अद्यतन
- 27 मई 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 25.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# गलत विशेषाधिकार असाइनमेंट भेद्यता Saleswonder Team: Tobias WebinarIgnition के webinar-ignition में गलत विशेषाधिकार असाइनमेंट भेद्यता, विशेषाधिकार वृद्धि (Privilege Escalation) की अनुमति देती है। यह समस्या WebinarIgnition को प्रभावित करती है: n/a से लेकर < 4.08.253 तक।
स्रोत
1- CVE-2026-42758एक्सप्लॉइट
CVE-2026-42758 के लिए Python एक्सप्लॉइट स्क्रिप्ट जो WebinarIgnition को लक्षित करती है। कस्टम टार्गेट URL, हमलावर का ईमेल, वर्बोज़ मोड और वैकल्पिक पहला/अंतिम नाम पैरामीटर का समर्थन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।