CVE-2026-57827
जूमला एक्सटेंशन - rsjoomla.com - RSFiles कंपोनेंट < 1.17.12 में बिना प्रमाणीकरण के फ़ाइल अपलोड
- प्रकाशित
- 11 जुल॰ 2026
- अद्यतन
- 12 अग॰ 2026
- सीएनए असाइन करना
- Joomla
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:A/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:X/V:X/RE:X/U:Redकम · अगले 30 दिन
- प्रतिशत
- 82.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# जूमला एक्सटेंशन - rsjoomla.com - RSFiles कंपोनेंट < 1.17.12 में बिना प्रमाणीकरण के फ़ाइल अपलोड जूमला एक्सटेंशन RSFiles बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड की भेद्यता से ग्रस्त है, जो निष्पादन योग्य फ़ाइलें अपलोड करने की अनुमति देता है और पूर्ण RCE (रिमोट कोड एक्ज़ीक्यूशन) की ओर ले जाता है।
स्रोत
4- CVE-2026-57827एक्सप्लॉइट
RSFiles! Joomla घटक में अप्रमाणित रिमोट कोड निष्पादन भेद्यता को मनमाने फ़ाइल अपलोड के माध्यम से प्रदर्शित करें।
- rsfiles-CVE-2026-57827एक्सप्लॉइट
बिना प्रमाणीकरण के फ़ाइल अपलोड → CVE-2026-57827 (RSFiles! Joomla < 1.17.12) हेतु RCE PoC। केवल अधिकृत सुरक्षा अनुसंधान उपयोग हेतु।
- CVE-2026-57827एक्सप्लॉइट
CVE-2026-57827 — RSFiles! Joomla घटक में बिना प्रमाणीकरण के फ़ाइल अपलोड RCE। स्प्लिट-कंट्रोलर अपलोड बाईपास। CVSS 9.8 | CWE-434 | com_rsfiles < 1.17.12
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।