CVE-2026-48866
WordPress Gravity Forms प्लगइन <= 2.10.0.1 - मनमाना फ़ाइल विलोपन भेद्यता
- प्रकाशित
- 1 जून 2026
- अद्यतन
- 1 जून 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 39.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Rocketgenius Inc. Gravity Forms में Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') भेद्यता Path Traversal की अनुमति देती है। यह भेद्यता Gravity Forms को प्रभावित करती है: n/a से 2.10.0.1 तक।
स्रोत
1CVE-2026-48866 — Gravity Forms <= 2.10.0.1 पाथ ट्रैवर्सल के माध्यम से मनमाना फ़ाइल विलोपन (CVSS 9.6)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।