CVE-2026-49085
WordPress WP Insightly for Contact Form 7, WPForms, Elementor, Formidable and Ninja Forms प्लगइन <= 1.1.4 - PHP ऑब्जेक्ट इंजेक्शन भेद्यता
- प्रकाशित
- 15 जून 2026
- अद्यतन
- 16 जून 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 40.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# WP Insightly for Contact Form 7, WPForms, Elementor, Formidable and Ninja Forms <= 1.1.4 संस्करणों में अनप्रमाणित PHP ऑब्जेक्ट इंजेक्शन
स्रोत
1- CVE-2026-49085एक्सप्लॉइट
# WP Insightly के लिए PHP ऑब्जेक्ट इंजेक्शन एक्सप्लॉइट (CVE-2026-49085) प्रभावित WordPress इंस्टॉलेशन में भेद्यता को प्रदर्शित करने और परीक्षण करने के लिए प्रूफ-ऑफ-कॉन्सेप्ट कोड प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।