CVE-2026-49105
WordPress WP Zendesk for Contact Form 7, WPForms, Elementor, Formidable and Ninja Forms प्लगइन <= 1.1.4 - PHP ऑब्जेक्ट इंजेक्शन भेद्यता
- प्रकाशित
- 15 जून 2026
- अद्यतन
- 15 जून 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 40.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# WP Zendesk for Contact Form 7, WPForms, Elementor, Formidable और Ninja Forms <= 1.1.4 संस्करणों में अनप्रमाणित PHP ऑब्जेक्ट इंजेक्शन
स्रोत
1WP Zendesk प्लगइन को लक्षित करने वाला CVE-2026-49105 के लिए PHP ऑब्जेक्ट इंजेक्शन एक्सप्लॉइट। सुरक्षा परीक्षण और भेद्यता सत्यापन के लिए प्रूफ-ऑफ-कॉन्सेप्ट कोड प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।