CVE-2026-96451
उच्चप्रकाशित
WordPress Ultimate Member प्लगइन <= 2.13.1 - विशेषाधिकार वृद्धि भेद्यता
- प्रकाशित
- 3 अक्टू॰ 2026
- अद्यतन
- 3 अक्टू॰ 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 4 अक्टू॰ 2026
प्राथमिक सीवीएसएस
8.8/ 10उच्च
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hसारांश
Ultimate Member Ultimate Member में User-Controlled Key के माध्यम से Authorization Bypass की vulnerability, जो Privilege Escalation की अनुमति देती है। यह समस्या Ultimate Member को प्रभावित करती है: n/a से 2.13.1 तक।
स्रोत
- CVE-2026-96451एक्सप्लॉइट
WordPress Ultimate Member plugin <= 2.13.1 - अधिकार वर्धन सुरक्षा दोष
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।