CVE-2026-8809
Advanced Custom Fields: Extended <= 0.9.2.5 - '_acf_post_id' पैरामीटर के सत्यापन बाईपास के माध्यम से बिना प्रमाणीकरण के विशेषाधिकार वृद्धि
- प्रकाशित
- 28 मई 2026
- अद्यतन
- 29 मई 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 54.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Advanced Custom Fields: Extended प्लगइन, 0.9.2.5 तक के सभी संस्करणों में, वैलिडेशन बायपास (Validation Bypass) के माध्यम से प्रिविलेज एस्केलेशन (Privilege Escalation) की भेद्यता से ग्रस्त है। यह भेद्यता after_validate_save_post() फ़ंक्शन के कारण उत्पन्न होती है, जो हमलावर-नियंत्रित _acf_post_id POST पैरामीटर पर — बिना किसी प्रमाणीकरण या अखंडता सत्यापन के — बिना शर्त भरोसा करके एक क्लीनअप शाखा का चयन करता है, जो acfe: उपसर्ग से रहित सभी वैलिडेशन त्रुटियों को चुपचाप खारिज कर देती है। इससे बिना प्रमाणीकरण वाले हमलावरों के लिए acfe_field_user_roles::validate_front_value() द्वारा जोड़ी गई भूमिका अनुमति-सूची वैलिडेशन त्रुटि तथा acfe_module_form_action_user::validate_action() द्वारा जोड़ी गई व्यवस्थापक-भूमिका क्षमता-गार्ड त्रुटि दोनों को दबाना संभव हो जाता है, जिससे wp_insert_user() हमलावर द्वारा आपूर्ति किए गए व्यवस्थापक भूमिका तर्क के साथ निष्पादित होता है और एक नया व्यवस्थापक-स्तरीय उपयोगकर्ता खाता निर्मित होता है। शोषण के लिए लक्षित साइट को एक सार्वजनिक ACFE फ्रंटएंड फ़ॉर्म उजागर करना आवश्यक है, जो भूमिका फ़ील्ड को मैप करने वाली Create User क्रिया के साथ कॉन्फ़िगर किया गया हो।
स्रोत
1Advanced Custom Fields: Extended <= 0.9.2.5 - '_acf_post_id' पैरामीटर के लिए सत्यापन बाईपास के माध्यम से बिना प्रमाणीकरण के विशेषाधिकार वृद्धि
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।