
वर्डप्रेस के लिए कस्टम सामग्री प्रकार और फ़ील्ड प्लगइन
🚨 CVE-2026-19598 (https://plugins.trac.wordpress.org/browser/pods/tags/3.3.9/includes/general.php#L400) WordPress के लिए Pods – Custom Content Types and Fields प्लगइन, संस्करण 3.3.9 तक (3.3.9 सहित) के सभी संस्करणों में प्राधिकरण बायपास (Authorization Bypass) के माध्यम से विशेषाधिकार वृद्धि (Privilege Escalation) की भेद्यता से ग्रस्त है। यह भेद्यता इसलिए मौजूद है क्योंकि pods_admin AJAX राउटर हर एक्सेस जाँच — जिसमें विधि अनुमतिसूची, नॉन्स सत्यापन, लॉगिन प्रवर्तन और क्षमता गेट शामिल हैं — को pods_error() के माध्यम से प्रवाहित करता है, जो JSON मेटा-बॉक्स-लोडर संगतता पथ के अंतर्गत केवल विफलताओं को PHP त्रुटि लॉग में लिखता है और अनुरोध को समाप्त करने के बजाय false लौटाता है, जिससे सभी सुरक्षा जाँचें अप्रभावी हो जाती हैं। इससे अप्रमाणित (unauthenticated) हमलावरों के लिए अपने विशेषाधिकारों को Administrator तक बढ़ाना या किसी भी उपयोगकर्ता खाते — जिसमें साइट स्वामी का खाता भी शामिल है — का पासवर्ड अधिलेखित करना संभव हो जाता है, जिससे साइट का पूर्ण अधिग्रहण संभव होता है, या कोई अन्य व्यवस्थापकीय क्रिया की जा सकती है।