CVE-2026-57811
WordPress Realtyna Organic IDX plugin प्लगइन <= 5.2.0 - रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता
- प्रकाशित
- 13 जुल॰ 2026
- अद्यतन
- 13 जुल॰ 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 8 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 45.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Realtyna Organic IDX प्लगइन real-estate-listing-realtyna-wpl में कोड जनरेशन का अनुचित नियंत्रण ('कोड इंजेक्शन') भेद्यता रिमोट कोड समावेशन की अनुमति देती है। यह समस्या Realtyna Organic IDX प्लगइन को प्रभावित करती है: n/a से लेकर <= 5.2.0 तक।
स्रोत
1- CVE-2026-57811एक्सप्लॉइट
CVE-2026-57811 का शोषण करता है, जो Realtyna Organic IDX + WPL Real Estate WordPress प्लगइन में एक बिना प्रमाणीकरण वाला RCE है, जो मास स्कैनिंग और मल्टी-थ्रेडिंग के साथ शेल अपलोड और कमांड निष्पादन को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।