
CVE-2026-64638
XSS2Shell
PHP कोड निष्पादन तक बढ़ने की संभावना के साथ
CVE-2026-64638 WordPress लॉगिन स्क्रीन को प्रभावित करने वाली एक उच्च-गंभीरता वाली प्रमाणीकरण-पूर्व रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता है।
विशिष्ट परिस्थितियों में, इस दोष को सर्वर पर रिमोट कोड निष्पादन (RCE) में बदला जा सकता है (शोधकर्ता इस श्रृंखला को XSS2Shell कहते हैं)।
| विशेषता | विवरण |
|---|---|
| CVE ID | CVE-2026-64638 |
| गंभीरता | उच्च (CVSS 8.9) |
| हमला वेक्टर | नेटवर्क |
| आवश्यक विशेषाधिकार | कोई नहीं |
| उपयोगकर्ता सहभागिता | आवश्यक (पूर्ण RCE श्रृंखला के लिए) |
| प्रभाव | गोपनीयता • अखंडता • उपलब्धता |
यह भेद्यता उस तरीके में मौजूद है जिससे WordPress असफल लॉगिन प्रयास पर उपयोगकर्ता नाम को संभालता है।
sanitize_user() और wp_strip_all_tags() से गुजरता है (जो PHP के strip_tags() पर निर्भर करता है)।wp_kses_post() के साथ प्रसंस्करण व्हाइटस्पेस युक्त कुछ टैग-जैसे पेलोड को जीवित रहने और लाइव DOM तत्व बनने की अनुमति देता है।user-profile.js) के साथ इंटरैक्ट करते हैं।पूर्ण RCE पथ के लिए आवश्यक है:
⚠️ WordPress नोट करता है कि RCE तक सफल बढ़ोतरी उन परिस्थितियों पर निर्भर करती है जो हमलावर के पूर्ण नियंत्रण से बाहर हैं और इसके लिए सोशल इंजीनियरिंग की आवश्यकता होती है।
| शाखा | प्रभावित संस्करण | पैच किया गया संस्करण |
|---|---|---|
| 7.0.x | 7.0.0 – 7.0.2 | 7.0.3 |
| 6.9.x | 6.9.0 – 6.9.5 | 6.9.6 |
| 6.8.x | 6.8.0 – 6.8.6 | 6.8.7 |
| … | … | … |
| 4.7.x | 4.7.0 – 4.7.33 | 4.7.34 |
GitHub सुरक्षा सलाह
GHSA-52p2-r8wf-jcrf
WordPress 7.0.3 रिलीज़
wordpress.org/news/2026/08/wordpress-7-0-3-release/
तकनीकी विश्लेषण
The Hacker News – नया WordPress प्री-ऑथ XSS
सुरक्षित रहें। जल्दी पैच करें। आज ही अपने WordPress संस्करण को सत्यापित करें।
wp core version · व्यवस्थापक डैशबोर्ड में अपडेट की जाँच करें