CVE-2026-5465
Amelia <= 2.1.3 - 'externalId' पैरामीटर के माध्यम से असुरक्षित प्रत्यक्ष वस्तु संदर्भ से प्रमाणित (कर्मचारी+) विशेषाधिकार वृद्धि
- प्रकाशित
- 7 अप्रैल 2026
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 48.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# वर्डप्रेस के लिए Amelia – Booking for Appointments and Events Calendar प्लगइन में असुरक्षित प्रत्यक्ष वस्तु संदर्भ भेद्यता वर्डप्रेस के लिए Amelia – Booking for Appointments and Events Calendar प्लगइन, अपने सभी संस्करणों में 2.1.3 तक (2.1.3 सहित), असुरक्षित प्रत्यक्ष वस्तु संदर्भ (Insecure Direct Object Reference) भेद्यता के प्रति संवेदनशील है। यह इस कारण से है कि `UpdateProviderCommandHandler` किसी प्रदाता (कर्मचारी) उपयोगकर्ता द्वारा अपनी स्वयं की प्रोफ़ाइल अपडेट करते समय `externalId` फ़ील्ड में किए गए परिवर्तनों को सत्यापित करने में विफल रहता है। `externalId` सीधे वर्डप्रेस उपयोगकर्ता आईडी से मैप होता है और इसे बिना प्राधिकरण जांच के `wp_set_password()` और `wp_update_user()` को पास किया जाता है। इससे प्रमाणित हमलावरों के लिए, प्रदाता-स्तर (कर्मचारी) पहुंच और उससे ऊपर के अधिकार वाले, अपनी स्वयं की प्रदाता प्रोफ़ाइल अपडेट करते समय एक मनमाना `externalId` मान इंजेक्ट करके किसी भी वर्डप्रेस खाते — जिसमें व्यवस्थापक (Administrator) भी शामिल है — पर पूर्ण नियंत्रण प्राप्त करना संभव हो जाता है।
स्रोत
1- CVE-2026-5465एक्सप्लॉइट
CVE-2026-5465 के लिए शोषण और विश्लेषण, Amelia WordPress प्लगइन में एक IDOR जो प्रमाणित Provider भूमिका को विशेषाधिकार बढ़ाने और असुरक्षित प्रत्यक्ष ऑब्जेक्ट संदर्भ के माध्यम से खाता अधिग्रहण प्राप्त करने की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।