Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-19598 — वर्डप्रेस के लिए कस्टम सामग्री प्रकार और फ़ील्ड प्लगइन | Kitploit
उपकरण/GitHubGitHub/sag-asab/cve-2026-19598
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षा
GitHubsag-asab/cve-2026-19598

CVE-2026-19598

वर्डप्रेस के लिए कस्टम सामग्री प्रकार और फ़ील्ड प्लगइन

रिपॉजिटरी देखें
13 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2026-19598 (https://plugins.trac.wordpress.org/browser/pods/tags/3.3.9/includes/general.php#L400) WordPress के लिए Pods – Custom Content Types and Fields प्लगइन, संस्करण 3.3.9 तक (3.3.9 सहित) के सभी संस्करणों में प्राधिकरण बायपास (Authorization Bypass) के माध्यम से विशेषाधिकार वृद्धि (Privilege Escalation) की भेद्यता से ग्रस्त है। यह भेद्यता इसलिए मौजूद है क्योंकि pods_admin AJAX राउटर हर एक्सेस जाँच — जिसमें विधि अनुमतिसूची, नॉन्स सत्यापन, लॉगिन प्रवर्तन और क्षमता गेट शामिल हैं — को pods_error() के माध्यम से प्रवाहित करता है, जो JSON मेटा-बॉक्स-लोडर संगतता पथ के अंतर्गत केवल विफलताओं को PHP त्रुटि लॉग में लिखता है और अनुरोध को समाप्त करने के बजाय false लौटाता है, जिससे सभी सुरक्षा जाँचें अप्रभावी हो जाती हैं। इससे अप्रमाणित (unauthenticated) हमलावरों के लिए अपने विशेषाधिकारों को Administrator तक बढ़ाना या किसी भी उपयोगकर्ता खाते — जिसमें साइट स्वामी का खाता भी शामिल है — का पासवर्ड अधिलेखित करना संभव हो जाता है, जिससे साइट का पूर्ण अधिग्रहण संभव होता है, या कोई अन्य व्यवस्थापकीय क्रिया की जा सकती है।

टूल डाउनलोड करें