Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2026-3180 — CVE-2026-3180 के लिए Proof-of-concept exploit, WordPress Contest Gallery plugin में एक अंध SQL इंजेक्शन। अनधिकृत admin-ajax.php अनुरोधों के माध्यम से boolean-based इंजेक्शन प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/cardosource/cve-2026-3180
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubcardosource/cve-2026-3180

cve-2026-3180

CVE-2026-3180 के लिए Proof-of-concept exploit, WordPress Contest Gallery plugin में एक अंध SQL इंजेक्शन। अनधिकृत admin-ajax.php अनुरोधों के माध्यम से boolean-based इंजेक्शन प्रदर्शित करता है।

रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-3180 - WordPress Contest Gallery 28.1.4 - अप्रमाणित ब्लाइंड SQL इंजेक्शन

विवरण

एक ब्लाइंड SQL इंजेक्शन (Blind SQL Injection) कमजोरी WordPress Contest Gallery प्लगइन के संस्करण 28.1.4 और उससे पहले में खोजी गई थी। समस्या cgl_maili पैरामीटर के असुरक्षित उपयोग के कारण उत्पन्न होती है, जहाँ sanitize_email() फ़ंक्शन ईमेल पते के स्थानीय भाग में सिंगल कोट (') को बरकरार रखता है।

परिणामस्वरूप, उपयोगकर्ता-नियंत्रित इनपुट wpdb->get_row() तक prepare() के माध्यम से उचित पैरामीट्रिज़ेशन के बिना पहुँचता है, जिससे अप्रमाणित हमलावर बूलियन-आधारित ब्लाइंड SQL इंजेक्शन कर सकते हैं।


कमजोरी का विवरण

गुणमान
CVE IDCVE-2026-3180
उत्पादWordPress Contest Gallery
प्रभावित संस्करण≤ 28.1.4
प्रकारBlind SQL Injection (Boolean-based)
प्रमाणीकरणआवश्यक नहीं
वेक्टरadmin-ajax.php पैरामीटर cgl_mail के माध्यम से

शोषण के लिए आवश्यकताएँ

  • WordPress में Contest Gallery प्लगइन स्थापित और सक्रिय (संस्करण ≤ 28.1.4)
  • एंडपॉइंट /wp-admin/admin-ajax.php तक पहुँच
  • Nonce मान्य (प्लगइन के सार्वजनिक पृष्ठों से प्राप्त किया जा सकता है)
टूल डाउनलोड करें