CVE-2026-49777
WordPress Product Slider Pro for WooCommerce प्लगइन < 3.5.4 - बैकडोर भेद्यता
- प्रकाशित
- 5 जून 2026
- अद्यतन
- 8 जून 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 75.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WooCommerce के लिए Product Slider Pro में इनपुट में निर्दिष्ट मात्रा का अनुचित सत्यापन (Improper Validation of Specified Quantity in Input) भेद्यता ShapedPlugin, LLC को प्रभावित करती है, जो दुर्भावनापूर्ण सॉफ़्टवेयर प्रत्यारोपण (Malicious Software Implanted) की अनुमति देती है। यह समस्या WooCommerce के लिए Product Slider Pro को प्रभावित करती है: n/a से पहले 3.5.4 तक।
स्रोत
4वूकॉमर्स प्लगइन आपूर्ति-श्रृंखला जोखिम के लिए पेशेवर भेद्यता मूल्यांकन रिपोर्ट, जिसमें व्यावसायिक प्रभाव, सुधार और शमन रणनीति शामिल है।
- CVE-2026-49777एक्सप्लॉइट
CVE-2026-49777 के लिए Python एक्सप्लॉइट, WooCommerce के लिए ShapedPlugin Product Slider Pro में एक महत्वपूर्ण अनधिकृत RCE। CWE-1284 इनपुट सत्यापन दोष के गहन तकनीकी विश्लेषण के साथ स्वचालित पहचान और शोषण शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।