CVE-2026-5411
WP Captcha PRO <= 5.38 - अनधिकृत पहुंच से प्रमाणित (सब्सक्राइबर+) मनमाना फ़ाइल अपलोड
- प्रकाशित
- 5 जून 2026
- अद्यतन
- 6 जून 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 47.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# WP Captcha PRO प्लगइन में मनमाना फ़ाइल अपलोड भेद्यता WordPress के लिए WP Captcha PRO (Advanced Google reCAPTCHA प्लगइन का प्रीमियम संस्करण, दोनों का स्लग समान है) प्लगइन, संस्करण 5.38 तक (और इसमें शामिल) सभी संस्करणों में मनमाना फ़ाइल अपलोड भेद्यता के प्रति संवेदनशील है। यह लाइसेंसिंग मॉड्यूल के save_ajax() फ़ंक्शन में क्षमता जांच की कमी के कारण है, साथ ही sync_cloud_protection() में अप्रतिबंधित फ़ाइल निष्कर्षण के कारण भी है। इससे प्रमाणित हमलावरों के लिए, सब्सक्राइबर-स्तर की पहुंच और उससे ऊपर के साथ, लाइसेंस मेटा में एक दुर्भावनापूर्ण cloud_protection_url इंजेक्ट करके सर्वर पर PHP वेबशेल सहित मनमानी फ़ाइलें अपलोड करना संभव हो जाता है, जिसे प्लगइन फिर फ़ाइल प्रकार सत्यापन के बिना वेब-सुलभ अपलोड निर्देशिका में डाउनलोड और निकालता है। इसका उपयोग रिमोट कोड निष्पादन के लिए किया जा सकता है। नोट: भेद्यता का शोषण केवल रिमोट URL के साथ किया जा सकता है यदि php.ini कॉन्फ़िगरेशन में "allow_url_fopen" सक्षम हो।
स्रोत
1CVE-2026-5411 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो WP Captcha PRO को लक्षित करता है, एक ऐसी कमजोरी को प्रदर्शित करता है जो WordPress वातावरण में CAPTCHA सुरक्षाओं को बायपास करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।