CVE-2026-84753
WordPress Mail Mint plugin <= 1.31.0 - PHP ऑब्जेक्ट इंजेक्शन भेद्यता
- प्रकाशित
- 3 सित॰ 2026
- अद्यतन
- 5 सित॰ 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 18 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 24.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mail Mint <= 1.31.0 संस्करणों में अनधिकृत PHP ऑब्जेक्ट इंजेक्शन।
स्रोत
1CVE-2026-84753 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट और लैब, जो Mail Mint <= 1.31.0 में mint-form-submit REST endpoint के माध्यम से एक अनऑथेंटिकेटेड PHP ऑब्जेक्ट इंजेक्शन है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।