CVE-2026-8732
WP Maps Pro <= 6.1.0 - बिना प्रमाणीकरण के विशेषाधिकार वृद्धि, wpgmp_temp_access_ajax AJAX एक्शन के माध्यम से व्यवस्थापक खाता निर्माण
- प्रकाशित
- 29 मई 2026
- अद्यतन
- 29 मई 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए WP Maps Pro प्लगइन, सभी संस्करणों में 6.1.0 तक (और 6.1.0 सहित), एडमिनिस्ट्रेटर अकाउंट निर्माण के माध्यम से विशेषाधिकार वृद्धि (Privilege Escalation) की भेद्यता से ग्रस्त है। यह इस कारण है कि wpgmp_temp_access_ajax AJAX एक्शन wp_ajax_nopriv_ के साथ पंजीकृत है और केवल fc-call-nonce नॉन्स का उपयोग करके नॉन्स जांच द्वारा सुरक्षित है, जो wp_localize_script के माध्यम से wpgmp_local JavaScript ऑब्जेक्ट के nonce फ़ील्ड के रूप में हर फ्रंटएंड पेज पर सार्वजनिक रूप से एम्बेड किया जाता है, जिससे यह जांच एक एक्सेस नियंत्रण तंत्र के रूप में अप्रभावी हो जाती है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए check_temp=false के साथ wpgmp_temp_access_support हैंडलर को आमंत्रित करना संभव बनाता है, जो wp_insert_user() के माध्यम से हार्डकोडेड एडमिनिस्ट्रेटर भूमिका के साथ बिना शर्त एक नया WordPress उपयोगकर्ता बनाता है और एक मैजिक लॉगिन URL लौटाता है, जिसे देखने पर wp_set_auth_cookie() कॉल होती है जो हमलावर को नव निर्मित एडमिनिस्ट्रेटर के रूप में पूरी तरह से प्रमाणित कर देती है, जिसके परिणामस्वरूप साइट का पूर्ण अधिग्रहण होता है।
स्रोत
6- CVE-2026-8732-EXPLOITएक्सप्लॉइट
PoC CVE-2026-8732 (WP Maps Pro <= 6.1.0)
- CVE-2026-8732-PoCएक्सप्लॉइट
CVE-2026-8732 | WP Maps Pro <= 6.1.0 बिना प्रमाणीकरण के एडमिन निर्माण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।