CVE-2026-65640
WordPress एक दुर्भावनापूर्ण Postscript फ़ाइल अपलोड के माध्यम से रिमोट कोड निष्पादन भेद्यता के प्रति संवेदनशील है, जो Author स्तर के उपयोगकर्ता या उससे उच्च स्तर के उपयोगकर्ता द्वारा किया जा सकता है। पूर्वापेक्षाएँ: * सर्वर पर...
- प्रकाशित
- 17 अग॰ 2026
- अद्यतन
- 18 अग॰ 2026
- सीएनए असाइन करना
- hackerone
- साक्ष्य देखे गए
- 21 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 79.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress एक दुर्भावनापूर्ण Postscript फ़ाइल अपलोड के माध्यम से रिमोट कोड निष्पादन भेद्यता के प्रति संवेदनशील है, जो Author स्तर के उपयोगकर्ता या उससे उच्च स्तर के उपयोगकर्ता द्वारा किया जा सकता है। पूर्वापेक्षाएँ: * सर्वर पर Imagick और Ghostscript का उपयोग में होना * `upload_files` क्षमता वाला एक दुर्भावनापूर्ण उपयोगकर्ता यह समस्या WordPress के सभी संस्करणों को प्रभावित करती है। संस्करण 7.0.4 जारी किया गया है, जिसमें इस भेद्यता का समाधान शामिल है, और पुराने ब्रांचों पर उपयोगकर्ताओं के प्रति सौजन्य के रूप में, समाधान को 4.7 तक के सभी ब्रांचों में वापस पोर्ट किया गया है।
स्रोत
1WordPress Core <= 7.0.3 - प्रमाणित (Author+) दुर्भावनापूर्ण फ़ाइल अपलोड के माध्यम से रिमोट कोड निष्पादन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।