CVE-2026-7515
BetterDocs Pro <= 3.8.0 - doc_style के माध्यम से बिना प्रमाणीकरण के लोकल फाइल इन्क्लूजन
- प्रकाशित
- 19 जून 2026
- अद्यतन
- 22 जून 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 58.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
वर्डप्रेस के लिए BetterDocs Pro प्लगइन, संस्करण 3.8.0 तक (समावेशी), `doc_style` पैरामीटर के माध्यम से Local File Inclusion के प्रति संवेदनशील है। यह बिना प्रमाणीकरण वाले हमलावरों को सर्वर पर मनमानी .php फाइलों को शामिल करने और निष्पादित करने में सक्षम बनाता है, जिससे उन फाइलों में मौजूद किसी भी PHP कोड का निष्पादन संभव हो जाता है। इसका उपयोग एक्सेस नियंत्रणों को बायपास करने, संवेदनशील डेटा प्राप्त करने, या उन मामलों में कोड निष्पादन प्राप्त करने के लिए किया जा सकता है जहाँ .php फाइल प्रकारों को अपलोड और शामिल किया जा सकता है।
स्रोत
2अप्रमाणित स्थानीय फ़ाइल समावेशन
- CVE_2026_7515एक्सप्लॉइट
BetterDocs Pro <= 3.8.0 के लिए अनऑथेंटिकेटेड लोकल फ़ाइल इन्क्लूज़न से रिमोट कोड एक्ज़ीक्यूशन शोषण। CVE-2026-7515 भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।