CVE-2026-54807
WordPress Registration Form for WooCommerce प्लगइन <= 1.0.9 - विशेषाधिकार वृद्धि भेद्यता
- प्रकाशित
- 17 जून 2026
- अद्यतन
- 17 जून 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 37.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# WooCommerce के लिए पंजीकरण फ़ॉर्म में अनप्रमाणित विशेषाधिकार वृद्धि <= 1.0.9 संस्करण
स्रोत
1CVE-2026-54807 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो WooCommerce पंजीकरण फ़ॉर्म के माध्यम से अनधिकृत विशेषाधिकार वृद्धि प्रदर्शित करता है, जिससे व्यवस्थापक भूमिका असाइनमेंट संभव होता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।