CVE-2026-52715
WordPress GEO my WordPress प्लगइन <= 4.5.5 - SQL इंजेक्शन भेद्यता
- प्रकाशित
- 16 जून 2026
- अद्यतन
- 16 जून 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 15 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:Lकम · अगले 30 दिन
- प्रतिशत
- 15.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# GEO my WordPress <= 4.5.5 संस्करणों में अनप्रमाणित SQL इंजेक्शन
स्रोत
1CVE-2026-52715 (GeoLeak) का कार्यशील PoC: swlatlng/nelatlng के माध्यम से GEO my WordPress <= 4.5.5 में बिना प्रमाणीकरण वाला SQLi। Docker लैब + time-based/boolean-based exploit + payload में अल्पविराम के बिना exfiltration।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।