CVE-2026-9848
WP Ticket <= 6.0.4 - WordPress खोज 's' पैरामीटर के माध्यम से बिना प्रमाणीकरण के SQL इंजेक्शन
- प्रकाशित
- 13 जून 2026
- अद्यतन
- 15 जून 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 10 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 49.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WP Ticket प्लगइन WordPress के लिए संस्करण 6.0.4 तक (और इसमें शामिल) WordPress खोज क्वेरी पैरामीटर (`s`) के माध्यम से SQL इंजेक्शन के प्रति संवेदनशील है। प्लगइन WordPress के `posts_request` फ़िल्टर को `wp_ticket_com_posts_request()` के साथ हुक करता है, जो तब `emd_author_search_results()` को कॉल करता है जब वर्तमान अनुरोध एक अप्रमाणित फ्रंट-एंड खोज होता है। वह फ़ंक्शन `$query->query_vars['s']` पढ़ता है — जिसे पहले ही `WP_Query::parse_query()` द्वारा wp_unslash() किया जा चुका है, इसलिए wp_magic_quotes सुरक्षा हटा दी गई है — और कच्चे मान को मुख्य क्वेरी से जुड़े UNION उप-चयन के अंदर SQL `LIKE` क्लॉज़ में जोड़ता है, बिना किसी `$wpdb->prepare()` या एस्केपिंग के। यह अप्रमाणित हमलावरों के लिए पहले से मौजूद क्वेरीज़ में अतिरिक्त SQL क्वेरीज़ जोड़ना संभव बनाता है, जिनका उपयोग डेटाबेस से संवेदनशील जानकारी निकालने के लिए किया जा सकता है।
स्रोत
1CVE-2026-9848 एक अनप्रमाणित SQL इंजेक्शन (SQLi) भेद्यता है जो WordPress के लिए WP Ticket (कस्टमर सपोर्ट टिकट सिस्टम और हेल्पडेस्क) प्लगइन के संस्करण 6.0.4 तक (और सहित) को प्रभावित करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।