CVE-2026-49104
WordPress Integration for Keap/infusionsoft और Contact Form 7, WPForms, Elementor, Formidable, Ninja Forms प्लगइन <= 1.2.1 - PHP ऑब्जेक्ट इंजेक्शन भेद्यता
- प्रकाशित
- 15 जून 2026
- अद्यतन
- 16 जून 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 40.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
अनधिकृत PHP ऑब्जेक्ट इंजेक्शन Integration for Keap/infusionsoft और Contact Form 7, WPForms, Elementor, Formidable, Ninja Forms <= 1.2.1 संस्करणों में।
स्रोत
1CVE-2026-49104 के लिए एक्सप्लॉइट जो Keap/Infusionsoft में PHP ऑब्जेक्ट इंजेक्शन को लक्षित करता है। सुरक्षा परीक्षण और कमजोरी सत्यापन के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट पेलोड प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।