CVE-2026-63030
WordPress < 7.0.2 - REST API बैच-रूट भ्रम और SQL इंजेक्शन समस्या जो रिमोट कोड निष्पादन (Remote Code Execution) की ओर ले जाती है
- प्रकाशित
- 17 जुल॰ 2026
- अद्यतन
- 22 जुल॰ 2026
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 21 जुल॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
WordPress 6.9.5 से पहले के 6.9.x संस्करण और 7.0.2 से पहले के 7.0.x संस्करण REST API बैच एंडपॉइंट रूट कन्फ्यूज़न समस्या से प्रभावित हैं, जो author__not_in WP_Query SQL Injection (CVE-2026-60137) के साथ मिलकर किसी हमलावर को SQL Injection करने और Remote Code Execution प्राप्त करने की अनुमति दे सकती है।
स्रोत
69- CVE-2026-63030जानकारीपूर्ण
CVE-2026-63030
- CVE-2026-63030एक्सप्लॉइट
Proof-of-concept exploit for CVE-2026-63030 vulnerability, demonstrating exploitation techniques for security research and testing.
- wp2shellएक्सप्लॉइट
CVE-2026-63030 + CVE-2026-60137 - “wp2shell”: WordPress कोर में बिना प्रमाणीकरण के RCE
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।