Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-64638 — CVE-2026-64638 | Kitploit
उपकरण/GitHubGitHub/0xblackash/cve-2026-64638
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षालर्निंग और शिक्षा
GitHub0xblackash/cve-2026-64638

CVE-2026-64638

CVE-2026-64638

रिपॉजिटरी देखें
127 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🛡️ CVE-2026-64638 - XSS2Shell

ChatGPT Image Aug 7, 2026, 11_49_49 PM

WordPress प्रमाणीकरण-पूर्व रिफ्लेक्टेड XSS

Severity CVSS Status Affected

PHP कोड निष्पादन तक बढ़ने की संभावना के साथ


📌 अवलोकन

CVE-2026-64638 WordPress लॉगिन स्क्रीन को प्रभावित करने वाली एक उच्च-गंभीरता वाली प्रमाणीकरण-पूर्व रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता है।

विशिष्ट परिस्थितियों में, इस दोष को सर्वर पर रिमोट कोड निष्पादन (RCE) में बदला जा सकता है (शोधकर्ता इस श्रृंखला को XSS2Shell कहते हैं)।

ChatGPT Image Aug 7, 2026, 11_40_27 PM
टूल डाउनलोड करें
विशेषताविवरण
CVE IDCVE-2026-64638
गंभीरताउच्च (CVSS 8.9)
हमला वेक्टरनेटवर्क
आवश्यक विशेषाधिकारकोई नहीं
उपयोगकर्ता सहभागिताआवश्यक (पूर्ण RCE श्रृंखला के लिए)
प्रभावगोपनीयता • अखंडता • उपलब्धता

🔍 तकनीकी सारांश

यह भेद्यता उस तरीके में मौजूद है जिससे WordPress असफल लॉगिन प्रयास पर उपयोगकर्ता नाम को संभालता है।

  • इनपुट sanitize_user() और wp_strip_all_tags() से गुजरता है (जो PHP के strip_tags() पर निर्भर करता है)।
  • बाद में wp_kses_post() के साथ प्रसंस्करण व्हाइटस्पेस युक्त कुछ टैग-जैसे पेलोड को जीवित रहने और लाइव DOM तत्व बनने की अनुमति देता है।
  • ये तत्व लॉगिन पृष्ठ पर लोड किए गए WordPress के स्वयं के JavaScript (user-profile.js) के साथ इंटरैक्ट करते हैं।
  • हमलावर आगे बढ़ने के लिए REST API / JSONP व्यवहार और same-origin तकनीकों का लाभ उठा सकते हैं।

पूर्ण RCE पथ के लिए आवश्यक है:

  1. एक पीड़ित जो पहले से सिंगल-साइट व्यवस्थापक के रूप में लॉग इन है
  2. हमलावर-नियंत्रित पृष्ठ के साथ स्पष्ट सहभागिता (सामान्यतः एक क्लिक)
  3. विशिष्ट WordPress सुविधाओं का संरेखण (एप्लिकेशन पासवर्ड, प्लगइन अपलोड क्षमता, आदि)

⚠️ WordPress नोट करता है कि RCE तक सफल बढ़ोतरी उन परिस्थितियों पर निर्भर करती है जो हमलावर के पूर्ण नियंत्रण से बाहर हैं और इसके लिए सोशल इंजीनियरिंग की आवश्यकता होती है।


📦 प्रभावित और पैच किए गए संस्करण

शाखाप्रभावित संस्करणपैच किया गया संस्करण
7.0.x7.0.0 – 7.0.27.0.3
6.9.x6.9.0 – 6.9.56.9.6
6.8.x6.8.0 – 6.8.66.8.7
………
4.7.x4.7.0 – 4.7.334.7.34
  • 4.7.0 से 7.0.2 तक के सभी संस्करण प्रभावित हैं।
  • 4.7 से पुराने संस्करण अभी भी असुरक्षित हैं, लेकिन वर्तमान बैकपोर्ट समर्थन के दायरे से बाहर हैं।

✅ शमन और अनुशंसाएँ

🚨 तुरंत अपडेट करें

  • WordPress 7.0.3 (या आपकी शाखा पर संबंधित सुरक्षा रिलीज़) में अपग्रेड करें।
  • स्वचालित बैकग्राउंड अपडेट सक्षम वाली साइटों को स्वचालित रूप से यह सुधार प्राप्त होना चाहिए।
  • पूर्ण शमन के रूप में केवल हार्डनिंग प्लगइन्स या CSP पर भरोसा न करें — कोर पैच आवश्यक है।
  • व्यवस्थापकों को सलाह दें कि WordPress डैशबोर्ड में लॉग इन रहते हुए अनचाहे लिंक पर क्लिक करने से बचें।

📎 आधिकारिक संदर्भ

  • GitHub सुरक्षा सलाह
    GHSA-52p2-r8wf-jcrf

  • WordPress 7.0.3 रिलीज़
    wordpress.org/news/2026/08/wordpress-7-0-3-release/

  • तकनीकी विश्लेषण
    The Hacker News – नया WordPress प्री-ऑथ XSS


सुरक्षित रहें। जल्दी पैच करें। आज ही अपने WordPress संस्करण को सत्यापित करें।

wp core version · व्यवस्थापक डैशबोर्ड में अपडेट की जाँच करें