CVE-2026-9018
Easy Elements for Elementor – Addons & Website Templates <= 1.4.5 - 'custom_meta' पैरामीटर के माध्यम से अनधिकृत विशेषाधिकार वृद्धि
- प्रकाशित
- 22 मई 2026
- अद्यतन
- 22 मई 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 44.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Easy Elements for Elementor – Addons & Website Templates प्लगइन, संस्करण 1.4.5 तक (और इसमें शामिल) सभी संस्करणों में `easyel_handle_register()` फ़ंक्शन के माध्यम से Privilege Escalation की चपेट में है। यह `wp_ajax_nopriv_eel_register` AJAX हैंडलर के कारण है, जो हमलावर-नियंत्रित `custom_meta` POST ऐरे को iterates करता है और हर प्रदान की गई key-value जोड़ी को `update_user_meta()` के माध्यम से नवनिर्मित उपयोगकर्ता के meta में लिखता है, बिना किसी key whitelist या blocklist के, जिससे `wp_insert_user()` द्वारा पहले से सुरक्षित भूमिका निर्धारित किए जाने के बाद भी `wp_capabilities` उपयोगकर्ता meta key को overwrite किया जा सकता है। यह unauthenticated हमलावरों के लिए `custom_meta[wp_capabilities][administrator]=1` प्रदान करके पूर्ण administrator-स्तरीय विशेषाधिकारों के साथ एक नया खाता पंजीकृत करना संभव बनाता है। शोषण के लिए आवश्यक है कि साइट पर उपयोगकर्ता पंजीकरण सक्षम हो और कम से कम एक पृष्ठ Login/Register विजेट प्रदर्शित करे, जो आवश्यक `easy_elements_nonce` को पृष्ठ DOM में प्रकाशित करता है, जहाँ से कोई भी unauthenticated आगंतुक इसे एक साधारण GET अनुरोध के माध्यम से प्राप्त कर सकता है।
स्रोत
1- CVE-2026-9018एक्सप्लॉइट
अप्रमाणित विशेषाधिकार वृद्धि CVE-2026-9018: एलिमेंटर के लिए आसान तत्व
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।