CVE-2026-54806
WordPress WP Activity Log प्लगइन <= 5.6.3.1 - PHP ऑब्जेक्ट इंजेक्शन भेद्यता
- प्रकाशित
- 17 जून 2026
- अद्यतन
- 17 जून 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 51.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# WP Activity Log <= 5.6.3.1 संस्करणों में अनप्रमाणित PHP ऑब्जेक्ट इंजेक्शन
स्रोत
1- CVE-2026-54806एक्सप्लॉइट
CVE-2026-54806 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: WP Activity Log प्लगइन में अनधिकृत PHP ऑब्जेक्ट इंजेक्शन जो User-Agent हेडर के माध्यम से ब्लाइंड RCE सक्षम करता है। भेद्यता जाँच, कमांड निष्पादन, रिवर्स शेल, और फ़ाइल लेखन सुविधाओं के साथ एक स्व-निहित Docker लैब शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।