CVE-2026-6960
BookingPress Pro <= 5.6 - बिना प्रमाणीकरण के सिग्नेचर कस्टम फील्ड के माध्यम से मनमाना फ़ाइल अपलोड
- प्रकाशित
- 21 मई 2026
- अद्यतन
- 22 मई 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 51.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए BookingPress Pro प्लगइन, 'bookingpress_validate_submitted_booking_form_func' फ़ंक्शन में फ़ाइल प्रकार सत्यापन की कमी के कारण, सभी संस्करणों (5.6 सहित) में मनमाने फ़ाइल अपलोड के प्रति संवेदनशील है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए प्रभावित साइट के सर्वर पर मनमानी फ़ाइलें अपलोड करना संभव बनाता है, जिससे रिमोट कोड निष्पादन संभव हो सकता है। नोट: यह भेद्यता केवल तभी शोषित की जा सकती है जब बुकिंग फ़ॉर्म में एक सिग्नेचर कस्टम फ़ील्ड जोड़ा गया हो।
स्रोत
1- CVE-2026-6960एक्सप्लॉइट
CVE-2026-6960 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण: BookingPress Pro ≤ 5.6 में बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड। डेटा URI इंजेक्शन के माध्यम से PHP वेब शेल अपलोड करने की 3-चरण श्रृंखला को स्वचालित करता है, जिससे कमजोर WordPress साइटों पर रिमोट कोड निष्पादन प्राप्त होता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।