CVE-2026-84434
Gravity Forms <= 3.1.0.4 - छिपे हुए फ़ाइल अपलोड फ़ील्ड के माध्यम से अनधिकृत मनमाना फ़ाइल अपलोड
- प्रकाशित
- 19 सित॰ 2026
- अद्यतन
- 19 सित॰ 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 20 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 51.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Gravity Forms प्लगइन सभी संस्करणों में 3.1.0.4 तक, और उस सहित, upload_file फ़ंक्शन के माध्यम से मनमाना फ़ाइल अपलोड के प्रति संवेदनशील है। यह फ़ील्ड सत्यापन पाइपलाइन और फ़ाइल दृढ़ता पाइपलाइन के बीच एक बेमेल के कारण होता है, जहाँ छिपे हुए फ़ाइल अपलोड फ़ील्ड एक्सटेंशन सत्यापन को बायपास कर देते हैं और अस्वीकृत फ़ाइल की सुरक्षित अपलोड स्थिति बाद में बिना पुनः सत्यापन के upload_file() को पास कर दी जाती है। यह अप्रमाणित हमलावरों के लिए निष्पादन योग्य हो सकने वाली फ़ाइलें अपलोड करना संभव बनाता है, जिससे रिमोट कोड निष्पादन संभव हो जाता है। शोषण के लिए आवश्यक है कि लक्षित फ़ॉर्म में एक File Upload फ़ील्ड हो जिसकी Visibility 'Hidden' पर सेट हो; यह भेद्यता इस शर्त को पूरा करने वाले किसी भी सार्वजनिक रूप से सुलभ फ़ॉर्म पर अप्रमाणित हमलावरों द्वारा पहुँच योग्य है।
स्रोत
1Python PoC स्कैनर और CVE-2026-84434 के लिए exploit, जो Gravity Forms <=3.1.0.4 में छिपे हुए File Upload फ़ील्ड्स के माध्यम से एक unauthenticated arbitrary file upload है। check, exploit, और mass scan मोड्स का समर्थन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।