CVE-2026-64638
WordPress लॉगिन स्क्रीन पर प्री-ऑथ रिफ्लेक्टेड XSS भेद्यता के प्रति संवेदनशील है। हमलावर द्वारा होस्ट की गई विशेष रूप से तैयार की गई दुर्भावनापूर्ण तृतीय-पक्ष वेबसाइट के माध्यम से, इसे हमलावर के नियंत्रण से बाहर की शर्तों के साथ RCE भेद्यता...
- प्रकाशित
- 7 अग॰ 2026
- अद्यतन
- 7 अग॰ 2026
- सीएनए असाइन करना
- hackerone
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xमध्यम · अगले 30 दिन
- प्रतिशत
- 98.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress लॉगिन स्क्रीन पर प्री-ऑथ रिफ्लेक्टेड XSS भेद्यता के प्रति संवेदनशील है। हमलावर द्वारा होस्ट की गई विशेष रूप से तैयार की गई दुर्भावनापूर्ण तृतीय-पक्ष वेबसाइट के माध्यम से, इसे हमलावर के नियंत्रण से बाहर की शर्तों के साथ RCE भेद्यता तक बढ़ाना संभव है। इसके लिए लक्षित पीड़ित द्वारा सफल सोशल इंजीनियरिंग और स्पष्ट इंटरैक्शन की आवश्यकता होती है। यह समस्या WordPress के सभी संस्करणों को प्रभावित करती है। संस्करण 7.0.3 जारी किया गया है, जिसमें भेद्यता के लिए एक फिक्स शामिल है, और पुराने ब्रांच पर उपयोगकर्ताओं के लिए एक सौजन्य के रूप में, फिक्स को 4.7 तक के सभी ब्रांच में बैकपोर्ट किया गया है। [pwn.ai की टीम](https://pwn.ai/) द्वारा खोजा गया और जिम्मेदारी से प्रकट किया गया।
स्रोत
23- CVE-2026-64638अनुसंधान
CVE-2026-64638
- xss2shellस्कैनर
🔥 XSS2Shell — CVE-2026-64638 स्कैनर और PoC टूलकिट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।