CVE-2026-75816
Frontend Admin by DynamiApps <= 3.29.12 - '_acf_objects' ऑब्जेक्ट आइडेंटिफायर के माध्यम से अनधिकृत अकाउंट टेकओवर
- प्रकाशित
- 6 सित॰ 2026
- अद्यतन
- 7 सित॰ 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 19 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 41.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए DynamiApps द्वारा Frontend Admin प्लगइन सभी संस्करणों में, 3.29.12 तक और उस सहित, Authentication Bypass to Account Takeover के प्रति संवेदनशील है। यह इसलिए है क्योंकि pre_update_value फ़ंक्शन में किसी भी capability या ownership जाँच का अभाव है, और ActionPost::conditions_logic() अपने current_user_can('edit_post') authorization gate को शॉर्ट-सर्किट कर देता है जब भी post ID गैर-संख्यात्मक हो — जैसे कि स्ट्रिंग user_1 — जिससे unauthenticated form submissions को बिना किसी प्रतिबंध के मनमाने user records पर रूट किया जा सकता है। इससे unauthenticated हमलावरों के लिए यह संभव हो जाता है कि वे किसी भी उपयोगकर्ता के पंजीकृत ईमेल पते को, जिसमें administrator का भी शामिल है, अधिलेखित (overwrite) कर सकें, और फिर WordPress के मूल password-reset प्रवाह का लाभ उठाकर लक्षित खाते पर पूर्ण नियंत्रण (take over) प्राप्त कर सकें।
स्रोत
1CVE-2026-75816 के लिए प्रूफ-ऑफ-कॉन्सेप्ट और लैब प्रतिकृति, जो admin-ajax फ़ॉर्म सबमिशन के माध्यम से एक अनधिकृत WordPress Frontend Admin अकाउंट टेकओवर है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।