CVE-2026-65883
जूमला एक्सटेंशन - aimy-extensions.com - Aimy Captcha-Less Form Guard 18.0 - 20.0 में PHP ऑब्जेक्ट इंजेक्शन के माध्यम से RCE
- प्रकाशित
- 29 जुल॰ 2026
- अद्यतन
- 29 जुल॰ 2026
- सीएनए असाइन करना
- Joomla
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 51.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# जूमला एक्सटेंशन - aimy-extensions.com - Aimy Captcha-Less Form Guard 18.0 - 20.0 में PHP ऑब्जेक्ट इंजेक्शन के माध्यम से RCE - एक जाली clfgd फ़ील्ड PHP ऑब्जेक्ट इंजेक्शन की अनुमति देती है और इसके द्वारा रिमोट कोड निष्पादन संभव बनाती है।
स्रोत
1- CVE-2026-65883एक्सप्लॉइट
Aimy Captcha-Less Form Guard जूमला घटक PHP ऑब्जेक्ट इंजेक्शन RCE। clfgd XOR कीस्ट्रीम रिकवरी + unserialize()। CVSS 10.0 | CWE-502 | aimy_captcha-less_form_guard < 20.1
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।