CVE-2026-59550
गंभीरप्रकाशित
WordPress AWP Classifieds plugin <= 4.4.7 - SQL Injection vulnerability
- प्रकाशित
- 27 जुल॰ 2026
- अद्यतन
- 27 जुल॰ 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 15 सित॰ 2026
प्राथमिक सीवीएसएस
9.3/ 10गंभीर
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:L0.2%
कम · अगले 30 दिन
- प्रतिशत
- 14.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AWP Classifieds <= 4.4.7 संस्करणों में अनधिकृत SQL इंजेक्शन।
स्रोत
1AWP Classifieds <= 4.4.7 के लिए अनधिप्रमाणित समय-आधारित ब्लाइंड SQL इंजेक्शन PoC, जिसमें एक Docker लैब, पूर्ण राइटअप, और पैच डिफ शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।