CVE-2026-6741
LatePoint <= 5.4.1 - प्रमाणित (एजेंट+) 'connect-customer-to-wp-user' क्षमता के माध्यम से व्यवस्थापक तक विशेषाधिकार वृद्धि
- प्रकाशित
- 27 अप्रैल 2026
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 22.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# LatePoint – कैलेंडर बुकिंग प्लगइन (अपॉइंटमेंट्स और इवेंट्स के लिए) WordPress प्लगइन विशेषाधिकार वृद्धि भेद्यता WordPress के लिए LatePoint – कैलेंडर बुकिंग प्लगइन (अपॉइंटमेंट्स और इवेंट्स के लिए) प्लगइन संस्करण 5.4.1 तक (इसे शामिल करते हुए) विशेषाधिकार वृद्धि (Privilege Escalation) की भेद्यता से ग्रस्त है। यह connect-customer-to-wp-user क्षमता की execute() विधि में प्राधिकरण जांच (authorization check) की कमी के कारण होता है, जिसके लिए केवल customer__edit क्षमता की आवश्यकता होती है, जो डिफ़ॉल्ट रूप से latepoint_agent भूमिका को प्रदान की जाती है, बिना यह सत्यापित किए कि लक्षित WordPress उपयोगकर्ता ID किसी विशेषाधिकार प्राप्त खाते से संबंधित है या नहीं। इससे latepoint_agent भूमिका वाले प्रमाणित हमलावरों के लिए किसी भी LatePoint ग्राहक रिकॉर्ड को व्यवस्थापक के WordPress खाते से जोड़ना संभव हो जाता है, और उसके बाद सामान्य ग्राहक पासवर्ड-रीसेट प्रक्रिया के माध्यम से व्यवस्थापक का पासवर्ड रीसेट करना संभव हो जाता है, जिसके परिणामस्वरूप पूरी साइट पर कब्ज़ा हो जाता है।
स्रोत
1- CVE-2026-6741एक्सप्लॉइट
CVE-2026-6741 LatePoint – Calendar Booking प्लगइन में CVSS 8.8 (उच्च) प्रमाणित (एजेंट+) विशेषाधिकार वृद्धि कमजोरी है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।