CVE-2026-81294
WordPress Authorizer प्लगइन <= 3.15.1 - विशेषाधिकार वृद्धि भेद्यता
- प्रकाशित
- 2 सित॰ 2026
- अद्यतन
- 2 सित॰ 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 20 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 26.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Authorizer <= 3.15.1 संस्करणों में अनधिकृत विशेषाधिकार वृद्धि।
स्रोत
1CVE-2026-81294 के लिए प्रूफ-ऑफ-कॉन्सेप्ट और लैब प्रतिकृति, जो WordPress Authorizer प्लगइन में असत्यापित OAuth2 ईमेल मिलान के माध्यम से एक अनधिकृत विशेषाधिकार वृद्धि है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।