Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-PoCs — 2026 में सार्वजनिक किए गए CVEs के लिए Proof-of-Concept एक्सप्लॉइट्स का एक समुदाय-निर्मित, सत्यापित संग्रह। | Kitploit
उपकरण/GitHubGitHub/securewithumer/cve-2026-pocs
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब सुरक्षापेपर और शोधलर्निंग और शिक्षाचयनित संसाधनरिमोट एक्सेस टूल
GitHubsecurewithumer/cve-2026-pocs

CVE-2026-PoCs

2026 में सार्वजनिक किए गए CVEs के लिए Proof-of-Concept एक्सप्लॉइट्स का एक समुदाय-निर्मित, सत्यापित संग्रह।

रिपॉजिटरी देखें
3141 महीना पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-PoCs

2026 में प्रकट किए गए CVEs के लिए समुदाय-निर्मित, सत्यापित Proof-of-Concept एक्सप्लॉइट्स का संग्रह।

PRs Welcome License Last Commit Contributors

यह रेपो क्यों

अधिकांश CVE PoC संग्रह Twitter थ्रेड्स, gists और मृत ब्लॉग लिंक्स पर बिखरे हुए हैं। यह रेपो 2026 के CVE PoCs का एकल, सुव्यवस्थित, सक्रिय रूप से अनुरक्षित सूचकांक बनने का लक्ष्य रखता है — सुसंगत मेटाडेटा, सत्यापित संदर्भों और स्पष्ट योगदान मानकों के साथ।

सूची

       CVE ID       CVE विवरणप्रभावित उत्पादजोड़ने की तिथिPOC स्थिति
CVE-2026-9082Drupal Drupal core में SQL कमांड में प्रयुक्त विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन ('SQL Injection') भेद्यता SQL इंजेक्शन की अनुमति देती है। यह समस्या Drupal core को प्रभावित करती है: 8.9.0 से 10.4.10 से पहले, 10.5.0 से 10.5.10 से पहले, 10.6.0 से 10.6.9 से पहले, 11.0.0 से 11.1.10 से पहले, 11.2.0 से 11.2.12 से पहले, 11.3.0 से 11.3.10 से पहले।—2026-07-08उपलब्ध
CVE-2026-8206WordPress के लिए Kirki – Freeform Page Builder, Website Builder & Customizer प्लगइन 6.0.0 से 6.0.6 तक के सभी संस्करणों में खाता अधिग्रहण (account takeover) के माध्यम से विशेषाधिकार वृद्धि (privilege escalation) के प्रति संवेदनशील है। यह प्लगइन द्वारा पासवर्ड रीसेट अनुरोध में उपयोगकर्ता नाम उपयोग किए जाने पर एक मनमाना ईमेल पता स्वीकार करने के कारण है। यह अनप्रमाणित हमलावरों के लिए साइट पर पंजीकृत किसी भी उपयोगकर्ता के लिए पासवर्ड रीसेट लिंक अपने स्वयं के ईमेल पते पर भेजना संभव बनाता है।Kirki Plugin2026-07-08उपलब्ध
CVE-2026-5118WordPress के लिए Divi Form Builder प्लगइन 5.1.2 तक के संस्करणों में विशेषाधिकार वृद्धि के प्रति संवेदनशील है। यह प्लगइन द्वारा उपयोगकर्ता पंजीकरण के दौरान POST डेटा से उपयोगकर्ता-नियंत्रित 'role' पैरामीटर को फॉर्म की कॉन्फ़िगर की गई default_user_role सेटिंग के विरुद्ध सत्यापित किए बिना स्वीकार करने के कारण है। यह अनप्रमाणित हमलावरों के लिए पंजीकरण के दौरान role पैरामीटर के साथ छेड़छाड़ करके व्यवस्थापक खाते बनाना संभव बनाता है।Divi Form Builder <= 5.1.22026-07-08उपलब्ध
CVE-2026-5027'POST /api/v2/files' एंडपॉइंट मल्टीपार्ट फ़ॉर्म डेटा से 'filename' पैरामीटर को सैनिटाइज़ नहीं करता है, जिससे एक हमलावर पाथ ट्रैवर्सल अनुक्रमों ('../') का उपयोग करके फ़ाइल सिस्टम पर मनमाने स्थानों पर फ़ाइलें लिख सकता है।—2026-07-08उपलब्ध
CVE-2026-48710

योगदान कैसे करें

देखें CONTRIBUTING.md। संक्षिप्त संस्करण:

  1. Fork करें → टेम्पलेट का उपयोग करके 2026/CVE-2026-NNNNN/ के अंतर्गत एक फ़ोल्डर जोड़ें
  2. README भरें, प्लेन-टेक्स्ट PoC कोड जोड़ें, मूल शोधकर्ताओं को श्रेय दें
  3. एक PR खोलें

बाइनरी/मैलवेयर सैंपल एक अलग परंपरा का पालन करते हैं — देखें बाइनरी और सैंपल फ़ाइलें।

अस्वीकरण

इस रिपॉजिटरी की सभी सामग्री केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान की गई है। किसी भी PoC का परीक्षण उन सिस्टम पर न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित प्राधिकरण नहीं है। इस रिपॉजिटरी के योगदानकर्ता और अनुरक्षक यहाँ दी गई जानकारी या कोड के किसी भी दुरुपयोग के लिए उत्तरदायी नहीं हैं।

लाइसेंस

MIT जब तक कि किसी विशिष्ट CVE फ़ोल्डर में अन्यथा उल्लेख न किया गया हो।

टूल डाउनलोड करें
Starlette एक हल्का ASGI फ्रेमवर्क/टूलकिट है। संस्करण 1.0.1 से पहले, HTTP Host अनुरोध हेडर को request.url पुनर्निर्माण में उपयोग करने से पहले सत्यापित नहीं किया जाता था। चूँकि रूटिंग एल्गोरिदम कच्चे HTTP पथ पर निर्भर करता है जबकि request.url को Host हेडर से पुनर्निर्मित किया जाता है, एक दोषपूर्ण हेडर request.url.path को वास्तव में अनुरोधित पथ से भिन्न बना सकता है। इसलिए, request.url (कच्चे scope पथ के बजाय) के आधार पर सुरक्षा प्रतिबंध लागू करने वाले मिडलवेयर और एंडपॉइंट को बायपास किया जा सकता है। उपयोगकर्ताओं को संस्करण 1.0.1 या उससे अधिक संस्करण में अपग्रेड करना चाहिए, जो request.url बनाते समय Host हेडर को RFC 9112 §3.2 / RFC 3986 §3.2.2 के व्याकरण के विरुद्ध सत्यापित करता है और दोषपूर्ण मानों के लिए scope["server"] पर वापस आ जाता है।
BadHost — CVE-2026-48710
2026-07-08
उपलब्ध
CVE-2026-48172LiteSpeed User-End cPanel प्लगइन 2.4.5 से पहले विशेषाधिकार वृद्धि (संभवतः root तक) की अनुमति देता है, जिसका मई 2026 में सक्रिय रूप से शोषण किया गया था। पता लगाने का सबसे अच्छा तरीका Bash में grep -rE "cpanel_jsonapi_func=redisAble" /var/cpanel/logs /usr/local/cpanel/logs/ 2>/dev/null कमांड लाइन के माध्यम से है। यदि कोई आउटपुट नहीं मिलता है, तो आप भेद्यता के शोषण से प्रभावित नहीं हुए हैं। यदि आउटपुट है, तो हम अनुशंसा करते हैं कि आप सूची में IP पतों की जाँच करें, निर्धारित करें कि क्या वे मान्य IP पते हैं, और यदि नहीं, तो उन्हें ब्लॉक कर दें। हुए नुकसान का निर्धारण करने के लिए, पता लगाए गए IP पतों द्वारा उपयोग के लिए सिस्टम लॉग की जाँच करें। यह समस्या Redis enable/disable सुविधाओं के अनुचित प्रबंधन से संबंधित है। अनुशंसित न्यूनतम संस्करण 2.4.7 है।PRANK WKWK2026-07-08अनुपलब्ध
CVE-2026-46300Linux कर्नेल में, निम्नलिखित भेद्यता का समाधान कर दिया गया है: net: skbuff: कोलेसिंग के दौरान shared-frag मार्कर को संरक्षित करना। skb_try_coalesce() @from से @to में paged frags संलग्न कर सकता है। यदि @from में SKBFL_SHARED_FRAG सेट है, तो परिणामी @to skb में समान बाहरी-स्वामित्व वाले या page-cache-समर्थित frags हो सकते हैं, लेकिन shared-frag मार्कर वर्तमान में खो जाता है। यह बाद के in-place लेखकों द्वारा निर्भर अपरिवर्तनीयता को तोड़ता है। विशेष रूप से, ESP इनपुट यह तय करने से पहले skb_has_shared_frag() की जाँच करता है कि क्या एक uncloned nonlinear skb skb_cow_data() को छोड़ सकता है। यदि TCP receive coalescing ने shared frags को एक अचिह्नित skb में स्थानांतरित कर दिया है, तो ESP skb_has_shared_frag() को false के रूप में देख सकता है और page-cache-समर्थित frags पर जगह में डिक्रिप्ट कर सकता है। जब skb_try_coalesce() paged frags स्थानांतरित करता है तो SKBFL_SHARED_FRAG को प्रसारित करें। tailroom कॉपी पथ को मार्कर की आवश्यकता नहीं है क्योंकि यह frag डिस्क्रिप्टर स्थानांतरित करने के बजाय बाइट्स को @to की रैखिक डेटा में कॉपी करता है।—2026-07-08उपलब्ध
CVE-2026-45659Microsoft Office SharePoint में अविश्वसनीय डेटा का डिसीरियलाइज़ेशन एक अधिकृत हमलावर को नेटवर्क पर कोड निष्पादित करने की अनुमति देता है।SharePoint2026-07-08उपलब्ध
CVE-2026-45585Microsoft को Windows में एक सुरक्षा सुविधा बायपास भेद्यता की जानकारी है, जिसे सार्वजनिक रूप से "YellowKey" कहा जाता है। इस भेद्यता का प्रूफ ऑफ कॉन्सेप्ट सार्वजनिक कर दिया गया है, जो समन्वित भेद्यता सर्वोत्तम प्रथाओं का उल्लंघन करता है। हम सुरक्षा अद्यतन उपलब्ध होने तक इस भेद्यता से सुरक्षा के लिए लागू किए जा सकने वाले शमन मार्गदर्शन प्रदान करने हेतु यह CVE जारी कर रहे हैं। शमन FAQ — क्या मुझे अस्थायी शमन का लाभ उठाना चाहिए? Microsoft अनुशंसा करता है कि यदि आप चिंतित हैं कि आपके डिवाइस और डेटा के समझौता या चोरी होने का जोखिम है, तो आप इन शमनों को लागू करने पर विचार करें। उदाहरण के लिए, यदि आपके संगठन के कर्मचारी अपने कार्य डिवाइस घर या व्यावसायिक यात्रा पर ले जाते हैं। शमनों को लागू करने से सेवा उपलब्धता/प्रबंधन पर क्या प्रभाव पड़ सकता है? इन शमनों को लागू करने से सेवा उपलब्धता या प्रबंधन संचालन प्रभावित नहीं होंगे। क्या इस भेद्यता से सुरक्षा के लिए सुरक्षा अद्यतन उपलब्ध होने के बाद ग्राहकों को भेद्यता को कम करने के लिए किए गए परिवर्तनों को वापस करने की आवश्यकता है? नहीं। सुरक्षा अद्यतन स्थापित होने के बाद शमन के व्यवहार को बनाए रखेगा। क्या मैं TPM+PIN का उपयोग कर रहा हूँ, क्या मुझे इस भेद्यता के शोषण का जोखिम है? नहीं, यदि आप TPM+PIN का उपयोग कर रहे हैं तो भेद्यता शोषण योग्य नहीं है।YellowKey WinRE Remediation2026-07-08उपलब्ध
CVE-2026-44578Next.js पूर्ण-स्टैक वेब अनुप्रयोगों के निर्माण के लिए एक React फ्रेमवर्क है। 13.4.13 से 15.5.16 से पहले और 16.2.5 तक, अंतर्निहित Node.js सर्वर का उपयोग करने वाले स्व-होस्टेड अनुप्रयोग क्राफ्ट किए गए WebSocket अपग्रेड अनुरोधों के माध्यम से सर्वर-साइड अनुरोध जालसाजी के प्रति संवेदनशील हो सकते हैं। एक हमलावर सर्वर को मनमाने आंतरिक या बाहरी गंतव्यों के लिए अनुरोधों को प्रॉक्सी करने का कारण बन सकता है, जो आंतरिक सेवाओं या क्लाउड मेटाडेटा एंडपॉइंट को उजागर कर सकता है। Vercel-होस्टेड तैनातियाँ प्रभावित नहीं होती हैं। यह भेद्यता 15.5.16 और 16.2.5 में ठीक की गई है।—2026-07-08उपलब्ध
CVE-2026-42945NGINX Plus और NGINX Open Source में ngx_http_rewrite_module मॉड्यूल में एक भेद्यता है। यह भेद्यता तब मौजूद होती है जब rewrite निर्देश के बाद rewrite, if, या set निर्देश और एक अनाम Perl-Compatible Regular Expression (PCRE) कैप्चर (उदाहरण के लिए, $1, $2) होता है, जिसमें प्रतिस्थापन स्ट्रिंग में प्रश्न चिह्न (?) शामिल होता है। एक अनप्रमाणित हमलावर अपने नियंत्रण से परे शर्तों के साथ क्राफ्ट किए गए HTTP अनुरोध भेजकर इस भेद्यता का शोषण कर सकता है। यह NGINX वर्कर प्रक्रिया में हीप बफर ओवरफ्लो का कारण बन सकता है, जिससे पुनरारंभ हो सकता है। इसके अतिरिक्त, हमलावर Address Space Layout Randomization (ASLR) अक्षम वाले सिस्टम पर या जब हमलावर ASLR को बायपास कर सकता है, कोड निष्पादित कर सकते हैं। नोट: जो सॉफ़्टवेयर संस्करण तकनीकी सहायता के अंत (EoTS) तक पहुँच चुके हैं, उनका मूल्यांकन नहीं किया जाता है।web_server_audit2026-07-08उपलब्ध
CVE-2026-42271LiteLLM OpenAI (या मूल) प्रारूप में LLM API को कॉल करने के लिए एक प्रॉक्सी सर्वर (AI गेटवे) है। संस्करण 1.74.2 से 1.83.7 से पहले तक, MCP सर्वर को सहेजने से पहले पूर्वावलोकन करने के लिए उपयोग किए जाने वाले दो एंडपॉइंट — POST /mcp-rest/test/connection और POST /mcp-rest/test/tools/list — अनुरोध निकाय में पूर्ण सर्वर कॉन्फ़िगरेशन स्वीकार करते थे, जिसमें stdio ट्रांसपोर्ट द्वारा उपयोग किए जाने वाले command, args, और env फ़ील्ड शामिल थे। stdio कॉन्फ़िगरेशन के साथ कॉल किए जाने पर, एंडपॉइंट कनेक्ट करने का प्रयास करते थे, जो आपूर्ति किए गए कमांड को प्रॉक्सी प्रक्रिया के विशेषाधिकारों के साथ प्रॉक्सी होस्ट पर सबप्रोसेस के रूप में चलाता था। एंडपॉइंट केवल एक मान्य प्रॉक्सी API कुंजी द्वारा संरक्षित थे, बिना किसी भूमिका जाँच के। कोई भी प्रमाणित उपयोगकर्ता — जिसमें निम्न-विशेषाधिकार वाली आंतरिक-उपयोगकर्ता कुंजियों के धारक शामिल हैं — होस्ट पर मनमाने कमांड चला सकता था। यह समस्या संस्करण 1.83.7 में ठीक कर दी गई है।—2026-07-08उपलब्ध
CVE-2026-41651PackageKit एक D-Bus एब्स्ट्रैक्शन परत है जो उपयोगकर्ता को क्रॉस-डिस्ट्रो, क्रॉस-आर्किटेक्चर API का उपयोग करके पैकेजों को सुरक्षित तरीके से प्रबंधित करने की अनुमति देती है। PackageKit संस्करण 1.0.2 और 1.3.4 के बीच और सहित, लेन-देन फ़्लैग पर time-of-check time-of-use (TOCTOU) रेस स्थिति के प्रति संवेदनशील है जो अनविशेषाधिकार प्राप्त उपयोगकर्ताओं को root के रूप में पैकेज स्थापित करने की अनुमति देता है और इस प्रकार स्थानीय विशेषाधिकार वृद्धि की ओर ले जाता है। यह संस्करण 1.3.5 में पैच किया गया है। एक स्थानीय अनविशेषाधिकार प्राप्त उपयोगकर्ता प्रमाणीकरण के बिना, RPM स्क्रिप्टलेट्स निष्पादित करने सहित, root के रूप में मनमाने RPM पैकेज स्थापित कर सकता है। यह भेद्यता transaction->cached_transaction_flags पर TOCTOU रेस स्थिति है, जो एक मूक स्टेट-मशीन गार्ड के साथ संयुक्त है जो अवैध पिछड़े संक्रमणों को त्याग देता है जबकि दूषित फ़्लैग को यथावत छोड़ देता है। src/pk-transaction.c में तीन बग मौजूद हैं: 1. बिना शर्त फ़्लैग ओवरराइट (पंक्ति 4036): InstallFiles() यह जाँचे बिना कि लेन-देन पहले से अधिकृत/प्रारंभ किया गया है या नहीं, कॉलर-आपूर्ति फ़्लैग को transaction->cached_transaction_flags में लिखता है। दूसरी कॉल लेन-देन के RUNNING होने पर भी फ़्लैग को आँख बंद करके ओवरराइट कर देती है। 2. मूक स्थिति-संक्रमण अस्वीकृति (पंक्तियाँ 873–882): pk_transaction_set_state() पिछड़े राज्य संक्रमणों को मूक रूप से त्याग देता है (जैसे RUNNING → WAITING_FOR_AUTH) लेकिन चरण 1 में फ़्लैग ओवरराइट पहले ही हो चुका होता है। लेन-देन दूषित फ़्लैग के साथ चलता रहता है। 3. निष्पादन समय पर विलंबित फ़्लैग रीड (पंक्तियाँ 2273–2277): शेड्यूलर का idle कॉलबैक cached_transaction_flags को प्राधिकरण समय पर नहीं, बल्कि डिस्पैच समय पर पढ़ता है। यदि प्राधिकरण और निष्पादन के बीच फ़्लैग ओवरराइट किए गए थे, तो बैकएंड हमलावर के फ़्लैग देखता है।CVE-2026-416512026-07-08उपलब्ध
CVE-2026-40175Axios ब्राउज़र और Node.js के लिए एक promise-आधारित HTTP क्लाइंट है। 1.15.0 और 0.3.1 से पहले के संस्करण एक विशिष्ट gadget-शैली हमले श्रृंखला के प्रति संवेदनशील हैं, जिसमें तृतीय-पक्ष निर्भरता में प्रोटोटाइप प्रदूषण का उपयोग आउटबाउंड अनुरोधों में अस्वच्छ हेडर मानों को इंजेक्ट करने के लिए किया जा सकता है। यह भेद्यता 1.15.0 और 0.3.1 में ठीक की गई है।—2026-07-08अनुपलब्ध
CVE-2026-3891WordPress के लिए Pix for WooCommerce प्लगइन 1.5.0 तक के सभी संस्करणों में 'lkn_pix_for_woocommerce_c6_save_settings' फ़ंक्शन में क्षमता जाँच की कमी और फ़ाइल प्रकार सत्यापन की कमी के कारण मनमानी फ़ाइल अपलोड के प्रति संवेदनशील है। यह अनप्रमाणित हमलावरों के लिए प्रभावित साइट के सर्वर पर मनमानी फ़ाइलें अपलोड करना संभव बनाता है, जिससे दूरस्थ कोड निष्पादन संभव हो सकता है।—2026-07-08उपलब्ध
CVE-2026-3888Linux पर snapd में स्थानीय विशेषाधिकार वृद्धि स्थानीय हमलावरों को snap के निजी /tmp निर्देशिका को पुनः बनाकर root विशेषाधिकार प्राप्त करने की अनुमति देती है, जब systemd-tmpfiles को इस निर्देशिका को स्वचालित रूप से साफ करने के लिए कॉन्फ़िगर किया गया हो। यह समस्या Ubuntu 16.04 LTS, 18.04 LTS, 20.04 LTS, 22.04 LTS और 24.04 LTS को प्रभावित करती है।snap-confine + systemd-tmpfiles2026-07-08उपलब्ध
CVE-2026-3854GitHub Enterprise Server में विशेष तत्वों के अनुचित न्यूट्रलाइज़ेशन भेद्यता की पहचान की गई, जो किसी रिपॉजिटरी तक push पहुँच रखने वाले हमलावर को इंस्टेंस पर दूरस्थ कोड निष्पादन प्राप्त करने की अनुमति देती थी। git push ऑपरेशन के दौरान, उपयोगकर्ता-आपूर्ति push विकल्प मानों को आंतरिक सेवा हेडर में शामिल करने से पहले ठीक से सैनिटाइज़ नहीं किया जाता था। चूँकि आंतरिक हेडर प्रारूप एक सीमांकक वर्ण का उपयोग करता था जो उपयोगकर्ता इनपुट में भी दिखाई दे सकता था, एक हमलावर क्राफ्ट किए गए push विकल्प मानों के माध्यम से अतिरिक्त मेटाडेटा फ़ील्ड इंजेक्ट कर सकता था। यह भेद्यता GitHub Bug Bounty कार्यक्रम के माध्यम से रिपोर्ट की गई थी और इसे GitHub Enterprise Server संस्करणों 3.14.25, 3.15.20, 3.16.16, 3.17.13, 3.18.7 और 3.19.4 में ठीक कर दिया गया है।GHES CVE Scanner2026-07-08उपलब्ध
CVE-2026-35616Fortinet FortiClientEMS 7.4.5 से 7.4.6 में एक अनुचित अभिगम नियंत्रण भेद्यता एक अनप्रमाणित हमलावर को क्राफ्ट किए गए अनुरोधों के माध्यम से अनधिकृत कोड या कमांड निष्पादित करने की अनुमति दे सकती है।FortiClient EMS Vulnerability2026-07-08उपलब्ध
CVE-2026-34486Apache Tomcat में संवेदनशील डेटा के एन्क्रिप्शन की कमी भेद्यता, CVE-2026-29146 के समाधान के कारण EncryptInterceptor को बायपास करने की अनुमति देती है। यह समस्या Apache Tomcat: 11.0.20, 10.1.53, 9.0.116 को प्रभावित करती है। उपयोगकर्ताओं को संस्करण 11.0.21, 10.1.54 या 9.0.117 में अपग्रेड करने की अनुशंसा की जाती है, जो समस्या को ठीक करते हैं।Tribes2026-07-08उपलब्ध
CVE-2026-33824Windows IKE एक्सटेंशन में डबल फ्री एक अनधिकृत हमलावर को नेटवर्क पर कोड निष्पादित करने की अनुमति देता है।EpSiLoNPoInTIkEv2.cpp2026-07-08उपलब्ध
CVE-2026-32013OpenClaw के 2026.2.25 से पहले के संस्करणों में agents.files.get और agents.files.set विधियों में एक symlink ट्रैवर्सल भेद्यता है जो एजेंट कार्यक्षेत्र के बाहर फ़ाइलों को पढ़ने और लिखने की अनुमति देती है। हमलावर गेटवे प्रक्रिया अनुमतियों के भीतर मनमानी होस्ट फ़ाइलों तक पहुँचने के लिए symlink-युक्त allowlisted फ़ाइलों का शोषण कर सकते हैं, संभावित रूप से फ़ाइल ओवरराइट हमलों के माध्यम से कोड निष्पादन सक्षम कर सकते हैं।CVE Scanner for2026-07-08उपलब्ध
CVE-2026-31802node-tar Node.js के लिए एक पूर्ण-विशेषताओं वाला Tar है। संस्करण 7.5.11 से पहले, tar (npm) को C:../../../target.txt जैसे ड्राइव-सापेक्ष symlink लक्ष्य का उपयोग करके निष्कर्षण निर्देशिका के बाहर इंगित करने वाला symlink बनाने के लिए धोखा दिया जा सकता है, जो सामान्य tar.x() निष्कर्षण के दौरान cwd के बाहर फ़ाइल ओवरराइट सक्षम करता है। यह भेद्यता 7.5.11 में ठीक की गई है।—2026-07-08उपलब्ध
CVE-2026-31431Linux कर्नेल में, निम्नलिखित भेद्यता का समाधान कर दिया गया है: crypto: algif_aead - संबद्ध डेटा की प्रतिलिपि को छोड़कर, out-of-place संचालन पर वापस लौटें। यह मुख्य रूप से कमिट 72548b093ee3 को वापस लेता है। algif_aead में in-place संचालन का कोई लाभ नहीं है क्योंकि स्रोत और गंतव्य विभिन्न मैपिंग से आते हैं। In-place संचालन के लिए जोड़ी गई सभी जटिलता से छुटकारा पाएं और AD को सीधे कॉपी करें।Copy Fail2026-07-08उपलब्ध
CVE-2026-3055NetScaler ADC और NetScaler Gateway में SAML IDP के रूप में कॉन्फ़िगर किए जाने पर अपर्याप्त इनपुट सत्यापन मेमोरी ओवररीड की ओर ले जाता है—2026-07-08उपलब्ध
CVE-2026-29923EnTech Taiwan PowerStrip <=3.90.736 में pstrip64.sys ड्राइवर स्थानीय उपयोगकर्ताओं को एक क्राफ्ट किए गए IOCTL अनुरोध के माध्यम से SYSTEM तक विशेषाधिकार बढ़ाने की अनुमति देता है, जो अनविशेषाधिकार प्राप्त उपयोगकर्ताओं को अपने एड्रेस स्पेस में मनमानी भौतिक मेमोरी मैप करने और महत्वपूर्ण कर्नेल संरचनाओं को संशोधित करने में सक्षम बनाता है।Local Privilege Escalation2026-07-08उपलब्ध
CVE-2026-29909MRCMS V3.1.2 में फ़ाइल प्रबंधन मॉड्यूल में एक अनप्रमाणित निर्देशिका गणना भेद्यता है। /admin/file/list.do एंडपॉइंट में प्रमाणीकरण नियंत्रण और उचित इनपुट सत्यापन का अभाव है, जिससे दूरस्थ हमलावर बिना किसी क्रेडेंशियल के सर्वर पर निर्देशिका सामग्री की गणना कर सकते हैं।MRCMS V3.1.22026-07-08अनुपलब्ध
CVE-2026-29000pac4j-jwt के 4.5.9, 5.7.9 और 6.3.3 से पहले के संस्करणों में एन्क्रिप्टेड JWT प्रोसेस करते समय JwtAuthenticator में एक प्रमाणीकरण बायपास भेद्यता है जो दूरस्थ हमलावरों को प्रमाणीकरण टोकन जाली बनाने की अनुमति देती है। सर्वर की RSA सार्वजनिक कुंजी रखने वाले हमलावर मनमाने subject और role दावों के साथ JWE-लिपटा PlainJWT बना सकते हैं, हस्ताक्षर सत्यापन को बायपास कर व्यवस्थापकों सहित किसी भी उपयोगकर्ता के रूप में प्रमाणित हो सकते हैं।—2026-07-08अनुपलब्ध
CVE-2026-27607RustFS Rust में निर्मित एक वितरित ऑब्जेक्ट स्टोरेज सिस्टम है। संस्करणों 1.0.0-alpha.56 से 1.0.0-alpha.82 में, RustFS पूर्व-हस्ताक्षरित POST अपलोड (PostObject) में नीति शर्तों को सत्यापित नहीं करता है, जिससे हमलावर content-length-range, starts-with और Content-Type बाधाओं को बायपास कर सकते हैं। यह आकार सीमा से अधिक अनधिकृत फ़ाइल अपलोड, मनमाने ऑब्जेक्ट कुंजियों पर अपलोड और content-type स्पूफिंग को सक्षम करता है, संभावित रूप से स्टोरेज क्षय, अनधिकृत डेटा एक्सेस और सुरक्षा बायपास की ओर ले जाता है। संस्करण 1.0.0-alpha.83 समस्या को ठीक करता है।Proof of concept2026-07-08उपलब्ध
CVE-2026-27579CollabPlatform एक फुल-स्टैक, रीयल-टाइम दस्तावेज़ सहयोग मंच है। CollabPlatform के सभी संस्करणों में, एप्लिकेशन द्वारा उपयोग की जाने वाली Appwrite परियोजना CORS प्रतिक्रियाओं में मनमानी उत्पत्ति (origins) की अनुमति देने के साथ-साथ क्रेडेंशियल अनुरोधों की अनुमति देने के लिए गलत कॉन्फ़िगर की गई है। एक हमलावर-नियंत्रित डोमेन प्रमाणित क्रॉस-ऑरिजिन अनुरोध जारी कर सकता है और ईमेल पता, खाता पहचानकर्ता और MFA स्थिति सहित संवेदनशील उपयोगकर्ता खाता जानकारी पढ़ सकता है। प्रकाशन के समय समस्या का कोई समाधान नहीं था।– CORS Misconfiguration2026-07-08उपलब्ध
CVE-2026-27470ZoneMinder एक मुफ्त, ओपन सोर्स क्लोज्ड-सर्किट टेलीविज़न सॉफ़्टवेयर अनुप्रयोग है। संस्करणों 1.36.37 और उससे नीचे और 1.37.61 से 1.38.0 में, web/ajax/status.php फ़ाइल में getNearEvents() फ़ंक्शन के भीतर एक द्वितीय-क्रम SQL इंजेक्शन भेद्यता है। इवेंट फ़ील्ड मान (विशेष रूप से Name और Cause) पैरामीटरयुक्त क्वेरी के माध्यम से सुरक्षित रूप से संग्रहीत किए जाते हैं, लेकिन बाद में पुनर्प्राप्त किए जाते हैं और बिना एस्केपिंग के सीधे SQL WHERE खंडों में संयोजित किए जाते हैं। Events संपादन और देखने की अनुमति वाला एक प्रमाणित उपयोगकर्ता मनमानी SQL क्वेरी निष्पादित करने के लिए इसका शोषण कर सकता है।ZoneMinder Second-Order2026-07-08उपलब्ध
CVE-2026-27172camel-consul घटक में ConsulRegistry (कक्षा org.apache.camel.component.consul.ConsulRegistry और इसकी आंतरिक ConsulRegistryUtils.deserialize विधि) Consul KV स्टोर से Java-सीरियलाइज़्ड मान पढ़ता है और उन्हें ObjectInputFilter कॉन्फ़िगर किए बिना ObjectInputStream.readObject() में पास करता है। एक हमलावर जो Camel ConsulRegistry इंस्टेंस का समर्थन करने वाले Consul KV स्टोर में लिख सकता है, एक दुर्भावनापूर्ण सीरियलाइज़्ड Java ऑब्जेक्ट इंजेक्ट कर सकता है जो अगली बार Camel उस रजिस्ट्री के विरुद्ध लुकअप करने पर डिसीरियलाइज़ हो जाता है, जिससे Camel प्रक्रिया में मनमाना कोड निष्पादन होता है। यह समस्या अन्य Camel घटकों के लिए CVE-2024-22369, CVE-2024-23114 और CVE-2026-25747 में पहले से संबोधित भेद्यता वर्ग को प्रतिबिंबित करती है, और उन CVE के मूल उपचार के दौरान इसे अनदेखा कर दिया गया था। यह समस्या Apache Camel: 3.0.0 से 4.14.6 से पहले, 4.15.0 से 4.18.1 से पहले को प्रभावित करती है। उपयोगकर्ताओं को संस्करण 4.19.0 में अपग्रेड करने की अनुशंसा की जाती है, जो समस्या को ठीक करता है। यदि उपयोगकर्ता 4.14.x LTS रिलीज़ स्ट्रीम पर हैं, तो उन्हें 4.14.6 में अपग्रेड करने का सुझाव दिया जाता है। यदि उपयोगकर्ता 4.18.x रिलीज़ स्ट्रीम पर हैं, तो उन्हें 4.18.1 में अपग्रेड करने का सुझाव दिया जाता है।camel-consul ConsulRegistry Deserialization2026-07-08उपलब्ध
CVE-2026-26980Ghost एक Node.js सामग्री प्रबंधन प्रणाली है। संस्करण 3.24.0 से 6.19.0 अनप्रमाणित हमलावरों को डेटाबेस से मनमाने ढंग से पढ़ने की अनुमति देते हैं। यह समस्या संस्करण 6.19.1 में ठीक कर दी गई है।Ghost CMS2026-07-08उपलब्ध
CVE-2026-25769Wazuh एक मुफ्त और ओपन सोर्स प्लेटफ़ॉर्म है जिसका उपयोग खतरे की रोकथाम, पहचान और प्रतिक्रिया के लिए किया जाता है। संस्करण 4.0.0 से 4.14.2 में अविश्वसनीय डेटा के डिसीरियलाइज़ेशन के कारण दूरस्थ कोड निष्पादन (RCE) भेद्यता है)। क्लस्टर मोड (मास्टर/वर्कर आर्किटेक्चर) का उपयोग करने वाली सभी Wazuh तैनातियाँ और समझौता किए गए वर्कर नोड वाला कोई भी संगठन (जैसे, प्रारंभिक पहुँच, आंतरिक खतरे, या आपूर्ति श्रृंखला हमले के माध्यम से) प्रभावित होता है। एक हमलावर जो किसी भी तरह से वर्कर नोड तक पहुँच प्राप्त करता है, मास्टर नोड पर root विशेषाधिकारों के साथ पूर्ण RCE प्राप्त कर सकता है। संस्करण 4.14.3 समस्या को ठीक करता है।—2026-07-08अनुपलब्ध
CVE-2026-25253OpenClaw (उर्फ clawdbot या Moltbot) 2026.1.29 से पहले क्वेरी स्ट्रिंग से gatewayUrl मान प्राप्त करता है और बिना संकेत दिए स्वचालित रूप से WebSocket कनेक्शन बनाता है, एक टोकन मान भेजता है।One-Click RCE2026-07-08उपलब्ध
CVE-2026-24688pypdf एक मुफ्त और ओपन सोर्स शुद्ध-पायथन PDF लाइब्रेरी है। एक हमलावर जो 6.6.2 से पहले के संस्करणों में मौजूद अनंत लूप भेद्यता का उपयोग करता है, वह ऐसा PDF बना सकता है जो अनंत लूप की ओर ले जाता है। इसके लिए outlines/bookmarks तक पहुँच की आवश्यकता होती है। इसे pypdf 6.6.2 में ठीक कर दिया गया है। यदि परियोजनाएँ अभी तक अपग्रेड नहीं कर सकती हैं, तो PR #3610 से परिवर्तनों को मैन्युअल रूप से लागू करने पर विचार करें।pypdf2026-07-08उपलब्ध
CVE-2026-24061GNU Inetutils 2.7 तक में telnetd USER पर्यावरण चर के लिए '-f root' मान के माध्यम से दूरस्थ प्रमाणीकरण बायपास की अनुमति देता है।telnetd2026-07-08उपलब्ध
CVE-2026-23980Apache Superset में SQL कमांड में प्रयुक्त विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन ('SQL Injection') भेद्यता पढ़ने की पहुँच वाले प्रमाणित उपयोगकर्ता को sqlExpression या where पैरामीटर के माध्यम से त्रुटि-आधारित SQL इंजेक्शन करने की अनुमति देती है। यह समस्या Apache Superset: 6.0.0 से पहले को प्रभावित करती है। उपयोगकर्ताओं को संस्करण 6.0.0 में अपग्रेड करने की अनुशंसा की जाती है, जो समस्या को ठीक करता है।Apache Superset Authenticated2026-07-08उपलब्ध
CVE-2026-23918HTTP/2 प्रोटोकॉल के साथ Apache HTTP Server में डबल फ्री और संभावित RCE भेद्यता। यह समस्या Apache HTTP Server: 2.4.66 को प्रभावित करती है। उपयोगकर्ताओं को संस्करण 2.4.67 में अपग्रेड करने की अनुशंसा की जाती है, जो समस्या को ठीक करता है।audit script2026-07-08उपलब्ध
CVE-2026-23744MCPJam inspector MCP सर्वरों के लिए स्थानीय-प्रथम विकास मंच है। संस्करण 1.4.2 और पुराने दूरस्थ कोड निष्पादन (RCE) भेद्यता के प्रति संवेदनशील हैं, जो एक हमलावर को MCP सर्वर की स्थापना को ट्रिगर करने वाला क्राफ्ट किया गया HTTP अनुरोध भेजने की अनुमति देता है, जिससे RCE होता है। चूँकि MCPJam inspector डिफ़ॉल्ट रूप से 127.0.0.1 के बजाय 0.0.0.0 पर सुनता है, एक हमलावर एक साधारण HTTP अनुरोध के माध्यम से दूरस्थ रूप से RCE ट्रिगर कर सकता है। संस्करण 1.4.3 में एक पैच है।Exploit to MCPJam2026-07-08उपलब्ध
CVE-2026-23398Linux कर्नेल में, निम्नलिखित भेद्यता का समाधान कर दिया गया है: icmp: icmp_tag_validation() में NULL पॉइंटर डिरेफ़रेंस ठीक करें। icmp_tag_validation() बिना NULL की जाँच किए rcu_dereference(inet_protos[proto]) के परिणाम को बिना शर्त डिरेफ़रेंस करता है। inet_protos[] सरणी विरल है — 256 प्रोटोकॉल संख्याओं में से केवल लगभग 15 के पंजीकृत हैंडलर हैं। जब ip_no_pmtu_disc को 3 (हार्डन्ड PMTU मोड) पर सेट किया जाता है और कर्नेल को एक ICMP Fragmentation Needed त्रुटि प्राप्त होती है, जिसमें एक अपंजीकृत प्रोटोकॉल संख्या वाला उद्धृत आंतरिक IP हेडर होता है, तो NULL डिरेफ़रेंस softirq संदर्भ में कर्नेल पैनिक का कारण बनता है। Oops: general protection fault, probably for non-canonical address 0xdffffc0000000002: 0000 [#1] SMP KASAN NOPTI KASAN: null-ptr-deref in range [0x0000000000000010-0x0000000000000017] RIP: 0010:icmp_unreach (net/ipv4/icmp.c:1085 net/ipv4/icmp.c:1143) Call Trace: icmp_rcv (net/ipv4/icmp.c:1527) ip_protocol_deliver_rcu (net/ipv4/ip_input.c:207) ip_local_deliver_finish (net/ipv4/ip_input.c:242) ip_local_deliver (net/ipv4/ip_input.c:262) ip_rcv (net/ipv4/ip_input.c:573) __netif_receive_skb_one_core (net/core/dev.c:6164) process_backlog (net/core/dev.c:6628) handle_softirqs (kernel/softirq.c:561) icmp_strict_tag_validation तक पहुँचने से पहले NULL जाँच जोड़ें। यदि प्रोटोकॉल का कोई पंजीकृत हैंडलर नहीं है, तो false लौटाएँ क्योंकि यह सख्त टैग सत्यापन नहीं कर सकता है।Lab: CVE-2026-23398 (ICMP2026-07-08उपलब्ध
CVE-2026-22812OpenCode एक ओपन सोर्स AI कोडिंग एजेंट है। 1.0.216 से पहले, OpenCode स्वचालित रूप से एक अनप्रमाणित HTTP सर्वर प्रारंभ करता है जो किसी भी स्थानीय प्रक्रिया (या अनुमेय CORS के माध्यम से किसी भी वेबसाइट) को उपयोगकर्ता के विशेषाधिकारों के साथ मनमाने शेल कमांड निष्पादित करने की अनुमति देता है। यह भेद्यता 1.0.216 में ठीक की गई है।AI Agent Security2026-07-08अनुपलब्ध
CVE-2026-22738Spring AI में, SimpleVectorStore में एक SpEL इंजेक्शन भेद्यता मौजूद है जब उपयोगकर्ता-आपूर्ति मान को फ़िल्टर अभिव्यक्ति कुंजी के रूप में उपयोग किया जाता है। एक दुर्भावनापूर्ण अभिनेता मनमाना कोड निष्पादित करने के लिए इसका शोषण कर सकता है। केवल वे अनुप्रयोग प्रभावित होते हैं जो SimpleVectorStore का उपयोग करते हैं और उपयोगकर्ता-आपूर्ति इनपुट को फ़िल्टर अभिव्यक्ति कुंजी के रूप में पास करते हैं। यह समस्या Spring AI: 1.0.0 से 1.0.5 से पहले, 1.1.0 से 1.1.4 से पहले को प्रभावित करती है।—2026-07-08अनुपलब्ध
CVE-2026-22557नेटवर्क तक पहुँच रखने वाला एक दुर्भावनापूर्ण अभिनेता UniFi Network Application में पाई गई पाथ ट्रैवर्सल भेद्यता का शोषण करके अंतर्निहित सिस्टम पर फ़ाइलों तक पहुँच सकता है, जिन्हें अंतर्निहित खाते तक पहुँचने के लिए हेरफेर किया जा सकता है।—2026-07-08उपलब्ध
CVE-2026-22241Open eClass प्लेटफ़ॉर्म (पहले GUnet eClass के रूप में जाना जाता था) एक संपूर्ण पाठ्यक्रम प्रबंधन प्रणाली है। संस्करण 4.2 से पहले, थीम आयात कार्यक्षमता में एक मनमानी फ़ाइल अपलोड भेद्यता व्यवस्थापकीय विशेषाधिकारों वाले हमलावर को सर्वर की फ़ाइल प्रणाली पर मनमानी फ़ाइलें अपलोड करने में सक्षम बनाती है। समस्या का मुख्य कारण यह है कि zip संग्रह के भीतर मौजूद फ़ाइलों का कोई सत्यापन या सैनिटाइज़ेशन नहीं किया जाता है। यह वेब सर्वर पर दूरस्थ कोड निष्पादन की ओर ले जाता है।(यह तालिका scripts/generate_index.py द्वारा GitHub Actions के माध्यम से हर merge पर स्वतः उत्पन्न होती है — इसे मैन्युअल रूप से संपादित न करें।)