
CVE-2026-8732 | WP Maps Pro <= 6.1.0 बिना प्रमाणीकरण के एडमिन निर्माण
CVE-2026-8732 WP Maps Pro (wp-google-map-gold) WordPress प्लगइन (संस्करण <= 6.1.0) में एक गंभीर भेद्यता (CVSS 9.8) है।
बिना प्रमाणीकरण वाले हमलावर wpgmp_temp_access_ajax AJAX एक्शन का दुरुपयोग करके WordPress एडमिनिस्ट्रेटर खाते बना सकते हैं। एंडपॉइंट की सुरक्षा करने वाला nonce फ्रंटएंड पेजों पर सार्वजनिक रूप से एम्बेडेड होता है, जिससे यह एक्सेस नियंत्रण तंत्र के रूप में अप्रभावी हो जाता है।
लेखक: fientix & quake
-l) के माध्यम से बल्क मल्टी-टारगेट स्कैनिंग।-t)।-o)।--timeout)।-v)।# एकल टारगेट स्कैन
python CVE-2026-8732.py -u https://example.com -v
# मल्टी-टारगेट बल्क स्कैन और परिणाम सहेजें
python CVE-2026-8732.py -l targets.txt -t 20 -o success.txt
# कस्टम टाइमआउट (सेकंड)
python CVE-2026-8732.py -l targets.txt --timeout 15
CVE-2026-8732, WP Maps Pro (wp-google-map-gold) WordPress eklentisinin <= 6.1.0 sürümlerinde bulunan kritik düzeyde (CVSS 9.8) bir zafiyettir.
Yetkisiz saldırganlar, wpgmp_temp_access_ajax AJAX eylemini kötüye kullanarak yetkisiz şekilde yönetici (admin) hesabı oluşturabilirler. İsteği koruması gereken nonce değeri ön yüzde herkese açık olarak yayınlandığından erişim kontrolü işlevini yitirmektedir.
Yazarlar: fientix & quake
-l).-t).-o).--timeout).-v).# Tek Hedef Taraması
python CVE-2026-8732.py -u https://example.com -v
# Çoklu Hedef Taraması ve Sonuçları Kaydetme
python CVE-2026-8732.py -l targets.txt -t 20 -o success.txt
# Özel Zaman Aşımı Süresi (Saniye)
python CVE-2026-8732.py -l targets.txt --timeout 15
"इस प्रोजेक्ट पर आपके समर्थन के लिए बहुत-बहुत धन्यवाद, @Quake-py"