CVE-2026-5415
WP Captcha PRO <= 5.38 - प्रमाणित (सब्सक्राइबर+) अस्थायी लॉगिन लिंक के माध्यम से प्रमाणीकरण बायपास
- प्रकाशित
- 5 जून 2026
- अद्यतन
- 6 जून 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 44.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WP Captcha PRO (उन्नत Google reCAPTCHA प्लगइन का प्रीमियम संस्करण, दोनों का स्लग समान है) WordPress प्लगइन 5.38 तक (और इसमें शामिल) सभी संस्करणों में Authentication Bypass की चपेट में है। यह इस कारण है कि ajax_run_tool() AJAX हैंडलर सुरक्षा के लिए केवल nonce जांच (check_ajax_referer) पर निर्भर करता है, बिना कोई capability जांच किए, साथ ही create_temporary_link टूल किसी भी उपयोगकर्ता के लिए पासवर्ड-रहित लॉगिन लिंक उत्पन्न करने की अनुमति देता है, और handle_temporary_links() फ़ंक्शन बिना किसी अतिरिक्त प्रमाणीकरण सत्यापन के इन लिंक के माध्यम से आगंतुकों को प्रमाणित करता है। आवश्यक nonce सभी प्रमाणित बैकएंड उपयोगकर्ताओं (Subscribers सहित) को wp_localize_script() के माध्यम से सभी गैर-सेटिंग्स एडमिन पेजों पर उजागर होता है, जब प्लगइन का welcome pointer खारिज नहीं किया गया हो। यह प्रमाणित हमलावरों के लिए, Subscriber-स्तर की पहुंच और उससे ऊपर के साथ, सामान्य प्रमाणीकरण को बायपास करना और किसी भी उपयोगकर्ता के रूप में लॉग इन करना संभव बनाता है, जिसमें Administrators भी शामिल हैं, जिसके परिणामस्वरूप पूर्ण खाता अधिग्रहण होता है।
स्रोत
1- CVE-2026-5415एक्सप्लॉइट
WP Captcha PRO को लक्षित करने वाले CVE-2026-5415 के लिए एक्सप्लॉइट जो प्रमाणीकरण को बायपास करता है। WordPress वातावरण में प्रमाणीकरण सुरक्षा के परीक्षण के लिए प्रूफ-ऑफ-कॉन्सेप्ट प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।