CVE-2026-89055
Customer Reviews for WooCommerce <= 5.120.0 - 'items[][media]' पैरामीटर के माध्यम से अनधिकृत मनमाना अटैचमेंट विलोपन हेतु अनुपलब्ध प्राधिकरण
- प्रकाशित
- 25 सित॰ 2026
- अद्यतन
- 25 सित॰ 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 25 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Hसारांश
WordPress के लिए Customer Reviews for WooCommerce प्लगइन सभी संस्करणों में, 5.120.0 सहित, authorization bypass के प्रति असुरक्षित है। यह इसलिए है क्योंकि प्लगइन यह ठीक से सत्यापित नहीं करता कि कोई उपयोगकर्ता किसी कार्रवाई को करने के लिए अधिकृत है। इससे अनधिकृत हमलावरों के लिए Media Library से मनमाने attachments को स्थायी रूप से हटाना संभव हो जाता है — जिसमें administrator के स्वामित्व वाली product images, logos, और documents शामिल हैं — उनके IDs को एक review में इंजेक्ट करके जिसे बाद में trash और purge किया जाता है। शोषण के लिए एक सार्वजनिक review-form लिंक (एक 13-hex formId जो ग्राहकों को ई-मेल के माध्यम से वितरित किया जाता है) आवश्यक है, जो बिना किसी WordPress account या session के handler तक पहुँचने के लिए आवश्यक nonce को उजागर करता है।
स्रोत
Python check/exploit PoC CVE-2026-89055 के लिए, जो Customer Reviews for WooCommerce में एक unauthenticated authorization bypass है जिससे हमलावर मनमाने Media Library attachments को deletion के लिए link कर सकते हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।