
CVE-2026-19598 का WordPress Pods प्लगइन में शोषण करता है ताकि अनधिकृत AJAX अनुरोध के माध्यम से एडमिन खाते बनाए जा सकें या पासवर्ड ओवरराइट किए जा सकें, जिसमें मास स्कैनिंग और मल्टी-थ्रेडिंग समर्थन शामिल है।
गंभीर बिना प्रमाणीकरण के विशेषाधिकार वृद्धि (CVSS 9.8) — WordPress Pods प्लगइन ≤ 3.3.9
यह टूल CVE-2026-19598 का शोषण करता है, जो WordPress Pods प्लगइन में एक कमजोरी है जो बिना प्रमाणीकरण वाले हमलावरों को admin-ajax.php एंडपॉइंट के माध्यम से नए व्यवस्थापक खाते बनाने या मौजूदा उपयोगकर्ता पासवर्ड को अधिलेखित करने की अनुमति देती है।
| गुण | मान |
|---|---|
| CVE ID | CVE-2026-19598 |
| CVSS स्कोर | 9.8 (गंभीर) |
| CWE | CWE-284 — अनुचित एक्सेस नियंत्रण |
| प्रभावित उत्पाद | WordPress Pods प्लगइन ≤ 3.3.9 |
| पैच किया गया संस्करण | 3.3.9.1 |
| प्रमाणीकरण आवश्यक | नहीं (बिना प्रमाणीकरण) |
| स्थिति | सक्रिय शोषण |
यह कमजोरी pods_admin AJAX एक्शन में मौजूद है। अनुचित अनुमति जांच के कारण, save_user विधि को बिना प्रमाणीकरण के कॉल किया जा सकता है जब meta-box-loader पैरामीटर मौजूद हो। यह हमलावर को अनुमति देता है:
POST /wp-admin/admin-ajax.php action=pods_admin method=save_user meta-box-loader=1 user_login=evil_admin user_pass=Hacked123! role=administrator
प्लगइन यह सत्यापित करने में विफल रहता है कि अनुरोध करने वाले उपयोगकर्ता के पास उचित क्षमताएं हैं, और meta-box-loader पैरामीटर इच्छित सुरक्षा जांचों को बायपास कर देता है।
pods_pwned.txtrequests का उपयोग करता है# रिपॉजिटरी क्लोन करें
git clone https://github.com/0xCyp1337/CVE-2026-19598.git
cd CVE-2026-19598
python3 CVE-2026-19598.py
# निर्भरताएं स्थापित करें (केवल requests आवश्यक है)
pip install requests