CVE-2026-9691
WordPress Integration for ActiveCampaign and Contact Form 7, WPForms, Elementor, Ninja Forms प्लगइन <= 1.1.1 - PHP ऑब्जेक्ट इंजेक्शन भेद्यता
- प्रकाशित
- 15 जून 2026
- अद्यतन
- 16 जून 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 40.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Integration for ActiveCampaign और Contact Form 7, WPForms, Elementor, Ninja Forms <= 1.1.1 संस्करणों में अनप्रमाणित PHP ऑब्जेक्ट इंजेक्शन
स्रोत
1CVE-2026-9691: ActiveCampaign और Contact Form 7, WPForms, Elementor, Ninja Forms के लिए एकीकरण <= 1.1.1 अप्रमाणित PHP ऑब्जेक्ट इंजेक्शन PoC, पैच विश्लेषण और नियम
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।