CVE-2026-5074
ARMember Premium <= 7.3.1 - प्रमाणित (सब्सक्राइबर+) 'sSortDir_0' पैरामीटर के माध्यम से SQL इंजेक्शन
- प्रकाशित
- 2 जून 2026
- अद्यतन
- 2 जून 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 27 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 23.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए ARMember Premium प्लगइन, `get_private_content_data` AJAX एक्शन के 'sSortDir_0' पैरामीटर के माध्यम से SQL इंजेक्शन के प्रति संवेदनशील है, जो 7.3.1 तक (और इसमें शामिल) सभी संस्करणों में मौजूद है। यह उपयोगकर्ता द्वारा प्रदान किए गए पैरामीटर के अपर्याप्त सैनिटाइज़ेशन के कारण होता है, जिसे बिना किसी व्हाइटलिस्ट जांच के सीधे SQL क्वेरी के ORDER BY क्लॉज में जोड़ दिया जाता है। यह प्रमाणित हमलावरों के लिए, Subscriber-स्तर की पहुंच और उससे ऊपर के साथ, मौजूदा क्वेरीज़ में अतिरिक्त SQL क्वेरीज़ जोड़ना संभव बनाता है, जिनका उपयोग डेटाबेस से संवेदनशील जानकारी निकालने के लिए किया जा सकता है। नोट: यह भेद्यता केवल तभी शोषित की जा सकती है जब "User Private Content" ऐडऑन सक्षम हो, जो डिफ़ॉल्ट रूप से अक्षम है।
स्रोत
2- CVE-2026-5076एक्सप्लॉइट
ARMember Premium <= 7.3.1 पूर्ण व्यवस्थापक खाता अधिग्रहण
CVE-2026-5076 के लिए साक्ष्य-अवधारणा शोषण जो ARMember Premium में SQL injection और plaintext पासवर्ड रीसेट कुंजी भंडारण के माध्यम से अप्रमाणित व्यवस्थापक खाता अधिग्रहण प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।