
2026 में सार्वजनिक किए गए CVEs के लिए Proof-of-Concept एक्सप्लॉइट्स का एक समुदाय-निर्मित, सत्यापित संग्रह।
2026 में प्रकट किए गए CVEs के लिए समुदाय-निर्मित, सत्यापित Proof-of-Concept एक्सप्लॉइट्स का संग्रह।
अधिकांश CVE PoC संग्रह Twitter थ्रेड्स, gists और मृत ब्लॉग लिंक्स पर बिखरे हुए हैं। यह रेपो 2026 के CVE PoCs का एकल, सुव्यवस्थित, सक्रिय रूप से अनुरक्षित सूचकांक बनने का लक्ष्य रखता है — सुसंगत मेटाडेटा, सत्यापित संदर्भों और स्पष्ट योगदान मानकों के साथ।
| CVE ID | CVE विवरण | प्रभावित उत्पाद | जोड़ने की तिथि | POC स्थिति |
|---|---|---|---|---|
| CVE-2026-9082 | Drupal Drupal core में SQL कमांड में प्रयुक्त विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन ('SQL Injection') भेद्यता SQL इंजेक्शन की अनुमति देती है। यह समस्या Drupal core को प्रभावित करती है: 8.9.0 से 10.4.10 से पहले, 10.5.0 से 10.5.10 से पहले, 10.6.0 से 10.6.9 से पहले, 11.0.0 से 11.1.10 से पहले, 11.2.0 से 11.2.12 से पहले, 11.3.0 से 11.3.10 से पहले। | — | 2026-07-08 | उपलब्ध |
| CVE-2026-8206 | WordPress के लिए Kirki – Freeform Page Builder, Website Builder & Customizer प्लगइन 6.0.0 से 6.0.6 तक के सभी संस्करणों में खाता अधिग्रहण (account takeover) के माध्यम से विशेषाधिकार वृद्धि (privilege escalation) के प्रति संवेदनशील है। यह प्लगइन द्वारा पासवर्ड रीसेट अनुरोध में उपयोगकर्ता नाम उपयोग किए जाने पर एक मनमाना ईमेल पता स्वीकार करने के कारण है। यह अनप्रमाणित हमलावरों के लिए साइट पर पंजीकृत किसी भी उपयोगकर्ता के लिए पासवर्ड रीसेट लिंक अपने स्वयं के ईमेल पते पर भेजना संभव बनाता है। | Kirki Plugin | 2026-07-08 | उपलब्ध |
| CVE-2026-5118 | WordPress के लिए Divi Form Builder प्लगइन 5.1.2 तक के संस्करणों में विशेषाधिकार वृद्धि के प्रति संवेदनशील है। यह प्लगइन द्वारा उपयोगकर्ता पंजीकरण के दौरान POST डेटा से उपयोगकर्ता-नियंत्रित 'role' पैरामीटर को फॉर्म की कॉन्फ़िगर की गई default_user_role सेटिंग के विरुद्ध सत्यापित किए बिना स्वीकार करने के कारण है। यह अनप्रमाणित हमलावरों के लिए पंजीकरण के दौरान role पैरामीटर के साथ छेड़छाड़ करके व्यवस्थापक खाते बनाना संभव बनाता है। | Divi Form Builder <= 5.1.2 | 2026-07-08 | उपलब्ध |
| CVE-2026-5027 | 'POST /api/v2/files' एंडपॉइंट मल्टीपार्ट फ़ॉर्म डेटा से 'filename' पैरामीटर को सैनिटाइज़ नहीं करता है, जिससे एक हमलावर पाथ ट्रैवर्सल अनुक्रमों ('../') का उपयोग करके फ़ाइल सिस्टम पर मनमाने स्थानों पर फ़ाइलें लिख सकता है। | — | 2026-07-08 | उपलब्ध |
| CVE-2026-48710 |
देखें CONTRIBUTING.md। संक्षिप्त संस्करण:
2026/CVE-2026-NNNNN/ के अंतर्गत एक फ़ोल्डर जोड़ेंबाइनरी/मैलवेयर सैंपल एक अलग परंपरा का पालन करते हैं — देखें बाइनरी और सैंपल फ़ाइलें।
इस रिपॉजिटरी की सभी सामग्री केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान की गई है। किसी भी PoC का परीक्षण उन सिस्टम पर न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित प्राधिकरण नहीं है। इस रिपॉजिटरी के योगदानकर्ता और अनुरक्षक यहाँ दी गई जानकारी या कोड के किसी भी दुरुपयोग के लिए उत्तरदायी नहीं हैं।
MIT जब तक कि किसी विशिष्ट CVE फ़ोल्डर में अन्यथा उल्लेख न किया गया हो।
Starlette एक हल्का ASGI फ्रेमवर्क/टूलकिट है। संस्करण 1.0.1 से पहले, HTTP Host अनुरोध हेडर को request.url पुनर्निर्माण में उपयोग करने से पहले सत्यापित नहीं किया जाता था। चूँकि रूटिंग एल्गोरिदम कच्चे HTTP पथ पर निर्भर करता है जबकि request.url को Host हेडर से पुनर्निर्मित किया जाता है, एक दोषपूर्ण हेडर request.url.path को वास्तव में अनुरोधित पथ से भिन्न बना सकता है। इसलिए, request.url (कच्चे scope पथ के बजाय) के आधार पर सुरक्षा प्रतिबंध लागू करने वाले मिडलवेयर और एंडपॉइंट को बायपास किया जा सकता है। उपयोगकर्ताओं को संस्करण 1.0.1 या उससे अधिक संस्करण में अपग्रेड करना चाहिए, जो request.url बनाते समय Host हेडर को RFC 9112 §3.2 / RFC 3986 §3.2.2 के व्याकरण के विरुद्ध सत्यापित करता है और दोषपूर्ण मानों के लिए scope["server"] पर वापस आ जाता है। |
| BadHost — CVE-2026-48710 |
| 2026-07-08 |
| उपलब्ध |
| CVE-2026-48172 | LiteSpeed User-End cPanel प्लगइन 2.4.5 से पहले विशेषाधिकार वृद्धि (संभवतः root तक) की अनुमति देता है, जिसका मई 2026 में सक्रिय रूप से शोषण किया गया था। पता लगाने का सबसे अच्छा तरीका Bash में grep -rE "cpanel_jsonapi_func=redisAble" /var/cpanel/logs /usr/local/cpanel/logs/ 2>/dev/null कमांड लाइन के माध्यम से है। यदि कोई आउटपुट नहीं मिलता है, तो आप भेद्यता के शोषण से प्रभावित नहीं हुए हैं। यदि आउटपुट है, तो हम अनुशंसा करते हैं कि आप सूची में IP पतों की जाँच करें, निर्धारित करें कि क्या वे मान्य IP पते हैं, और यदि नहीं, तो उन्हें ब्लॉक कर दें। हुए नुकसान का निर्धारण करने के लिए, पता लगाए गए IP पतों द्वारा उपयोग के लिए सिस्टम लॉग की जाँच करें। यह समस्या Redis enable/disable सुविधाओं के अनुचित प्रबंधन से संबंधित है। अनुशंसित न्यूनतम संस्करण 2.4.7 है। | PRANK WKWK | 2026-07-08 | अनुपलब्ध |
| CVE-2026-46300 | Linux कर्नेल में, निम्नलिखित भेद्यता का समाधान कर दिया गया है: net: skbuff: कोलेसिंग के दौरान shared-frag मार्कर को संरक्षित करना। skb_try_coalesce() @from से @to में paged frags संलग्न कर सकता है। यदि @from में SKBFL_SHARED_FRAG सेट है, तो परिणामी @to skb में समान बाहरी-स्वामित्व वाले या page-cache-समर्थित frags हो सकते हैं, लेकिन shared-frag मार्कर वर्तमान में खो जाता है। यह बाद के in-place लेखकों द्वारा निर्भर अपरिवर्तनीयता को तोड़ता है। विशेष रूप से, ESP इनपुट यह तय करने से पहले skb_has_shared_frag() की जाँच करता है कि क्या एक uncloned nonlinear skb skb_cow_data() को छोड़ सकता है। यदि TCP receive coalescing ने shared frags को एक अचिह्नित skb में स्थानांतरित कर दिया है, तो ESP skb_has_shared_frag() को false के रूप में देख सकता है और page-cache-समर्थित frags पर जगह में डिक्रिप्ट कर सकता है। जब skb_try_coalesce() paged frags स्थानांतरित करता है तो SKBFL_SHARED_FRAG को प्रसारित करें। tailroom कॉपी पथ को मार्कर की आवश्यकता नहीं है क्योंकि यह frag डिस्क्रिप्टर स्थानांतरित करने के बजाय बाइट्स को @to की रैखिक डेटा में कॉपी करता है। | — | 2026-07-08 | उपलब्ध |
| CVE-2026-45659 | Microsoft Office SharePoint में अविश्वसनीय डेटा का डिसीरियलाइज़ेशन एक अधिकृत हमलावर को नेटवर्क पर कोड निष्पादित करने की अनुमति देता है। | SharePoint | 2026-07-08 | उपलब्ध |
| CVE-2026-45585 | Microsoft को Windows में एक सुरक्षा सुविधा बायपास भेद्यता की जानकारी है, जिसे सार्वजनिक रूप से "YellowKey" कहा जाता है। इस भेद्यता का प्रूफ ऑफ कॉन्सेप्ट सार्वजनिक कर दिया गया है, जो समन्वित भेद्यता सर्वोत्तम प्रथाओं का उल्लंघन करता है। हम सुरक्षा अद्यतन उपलब्ध होने तक इस भेद्यता से सुरक्षा के लिए लागू किए जा सकने वाले शमन मार्गदर्शन प्रदान करने हेतु यह CVE जारी कर रहे हैं। शमन FAQ — क्या मुझे अस्थायी शमन का लाभ उठाना चाहिए? Microsoft अनुशंसा करता है कि यदि आप चिंतित हैं कि आपके डिवाइस और डेटा के समझौता या चोरी होने का जोखिम है, तो आप इन शमनों को लागू करने पर विचार करें। उदाहरण के लिए, यदि आपके संगठन के कर्मचारी अपने कार्य डिवाइस घर या व्यावसायिक यात्रा पर ले जाते हैं। शमनों को लागू करने से सेवा उपलब्धता/प्रबंधन पर क्या प्रभाव पड़ सकता है? इन शमनों को लागू करने से सेवा उपलब्धता या प्रबंधन संचालन प्रभावित नहीं होंगे। क्या इस भेद्यता से सुरक्षा के लिए सुरक्षा अद्यतन उपलब्ध होने के बाद ग्राहकों को भेद्यता को कम करने के लिए किए गए परिवर्तनों को वापस करने की आवश्यकता है? नहीं। सुरक्षा अद्यतन स्थापित होने के बाद शमन के व्यवहार को बनाए रखेगा। क्या मैं TPM+PIN का उपयोग कर रहा हूँ, क्या मुझे इस भेद्यता के शोषण का जोखिम है? नहीं, यदि आप TPM+PIN का उपयोग कर रहे हैं तो भेद्यता शोषण योग्य नहीं है। | YellowKey WinRE Remediation | 2026-07-08 | उपलब्ध |
| CVE-2026-44578 | Next.js पूर्ण-स्टैक वेब अनुप्रयोगों के निर्माण के लिए एक React फ्रेमवर्क है। 13.4.13 से 15.5.16 से पहले और 16.2.5 तक, अंतर्निहित Node.js सर्वर का उपयोग करने वाले स्व-होस्टेड अनुप्रयोग क्राफ्ट किए गए WebSocket अपग्रेड अनुरोधों के माध्यम से सर्वर-साइड अनुरोध जालसाजी के प्रति संवेदनशील हो सकते हैं। एक हमलावर सर्वर को मनमाने आंतरिक या बाहरी गंतव्यों के लिए अनुरोधों को प्रॉक्सी करने का कारण बन सकता है, जो आंतरिक सेवाओं या क्लाउड मेटाडेटा एंडपॉइंट को उजागर कर सकता है। Vercel-होस्टेड तैनातियाँ प्रभावित नहीं होती हैं। यह भेद्यता 15.5.16 और 16.2.5 में ठीक की गई है। | — | 2026-07-08 | उपलब्ध |
| CVE-2026-42945 | NGINX Plus और NGINX Open Source में ngx_http_rewrite_module मॉड्यूल में एक भेद्यता है। यह भेद्यता तब मौजूद होती है जब rewrite निर्देश के बाद rewrite, if, या set निर्देश और एक अनाम Perl-Compatible Regular Expression (PCRE) कैप्चर (उदाहरण के लिए, $1, $2) होता है, जिसमें प्रतिस्थापन स्ट्रिंग में प्रश्न चिह्न (?) शामिल होता है। एक अनप्रमाणित हमलावर अपने नियंत्रण से परे शर्तों के साथ क्राफ्ट किए गए HTTP अनुरोध भेजकर इस भेद्यता का शोषण कर सकता है। यह NGINX वर्कर प्रक्रिया में हीप बफर ओवरफ्लो का कारण बन सकता है, जिससे पुनरारंभ हो सकता है। इसके अतिरिक्त, हमलावर Address Space Layout Randomization (ASLR) अक्षम वाले सिस्टम पर या जब हमलावर ASLR को बायपास कर सकता है, कोड निष्पादित कर सकते हैं। नोट: जो सॉफ़्टवेयर संस्करण तकनीकी सहायता के अंत (EoTS) तक पहुँच चुके हैं, उनका मूल्यांकन नहीं किया जाता है। | web_server_audit | 2026-07-08 | उपलब्ध |
| CVE-2026-42271 | LiteLLM OpenAI (या मूल) प्रारूप में LLM API को कॉल करने के लिए एक प्रॉक्सी सर्वर (AI गेटवे) है। संस्करण 1.74.2 से 1.83.7 से पहले तक, MCP सर्वर को सहेजने से पहले पूर्वावलोकन करने के लिए उपयोग किए जाने वाले दो एंडपॉइंट — POST /mcp-rest/test/connection और POST /mcp-rest/test/tools/list — अनुरोध निकाय में पूर्ण सर्वर कॉन्फ़िगरेशन स्वीकार करते थे, जिसमें stdio ट्रांसपोर्ट द्वारा उपयोग किए जाने वाले command, args, और env फ़ील्ड शामिल थे। stdio कॉन्फ़िगरेशन के साथ कॉल किए जाने पर, एंडपॉइंट कनेक्ट करने का प्रयास करते थे, जो आपूर्ति किए गए कमांड को प्रॉक्सी प्रक्रिया के विशेषाधिकारों के साथ प्रॉक्सी होस्ट पर सबप्रोसेस के रूप में चलाता था। एंडपॉइंट केवल एक मान्य प्रॉक्सी API कुंजी द्वारा संरक्षित थे, बिना किसी भूमिका जाँच के। कोई भी प्रमाणित उपयोगकर्ता — जिसमें निम्न-विशेषाधिकार वाली आंतरिक-उपयोगकर्ता कुंजियों के धारक शामिल हैं — होस्ट पर मनमाने कमांड चला सकता था। यह समस्या संस्करण 1.83.7 में ठीक कर दी गई है। | — | 2026-07-08 | उपलब्ध |
| CVE-2026-41651 | PackageKit एक D-Bus एब्स्ट्रैक्शन परत है जो उपयोगकर्ता को क्रॉस-डिस्ट्रो, क्रॉस-आर्किटेक्चर API का उपयोग करके पैकेजों को सुरक्षित तरीके से प्रबंधित करने की अनुमति देती है। PackageKit संस्करण 1.0.2 और 1.3.4 के बीच और सहित, लेन-देन फ़्लैग पर time-of-check time-of-use (TOCTOU) रेस स्थिति के प्रति संवेदनशील है जो अनविशेषाधिकार प्राप्त उपयोगकर्ताओं को root के रूप में पैकेज स्थापित करने की अनुमति देता है और इस प्रकार स्थानीय विशेषाधिकार वृद्धि की ओर ले जाता है। यह संस्करण 1.3.5 में पैच किया गया है। एक स्थानीय अनविशेषाधिकार प्राप्त उपयोगकर्ता प्रमाणीकरण के बिना, RPM स्क्रिप्टलेट्स निष्पादित करने सहित, root के रूप में मनमाने RPM पैकेज स्थापित कर सकता है। यह भेद्यता transaction->cached_transaction_flags पर TOCTOU रेस स्थिति है, जो एक मूक स्टेट-मशीन गार्ड के साथ संयुक्त है जो अवैध पिछड़े संक्रमणों को त्याग देता है जबकि दूषित फ़्लैग को यथावत छोड़ देता है। src/pk-transaction.c में तीन बग मौजूद हैं: 1. बिना शर्त फ़्लैग ओवरराइट (पंक्ति 4036): InstallFiles() यह जाँचे बिना कि लेन-देन पहले से अधिकृत/प्रारंभ किया गया है या नहीं, कॉलर-आपूर्ति फ़्लैग को transaction->cached_transaction_flags में लिखता है। दूसरी कॉल लेन-देन के RUNNING होने पर भी फ़्लैग को आँख बंद करके ओवरराइट कर देती है। 2. मूक स्थिति-संक्रमण अस्वीकृति (पंक्तियाँ 873–882): pk_transaction_set_state() पिछड़े राज्य संक्रमणों को मूक रूप से त्याग देता है (जैसे RUNNING → WAITING_FOR_AUTH) लेकिन चरण 1 में फ़्लैग ओवरराइट पहले ही हो चुका होता है। लेन-देन दूषित फ़्लैग के साथ चलता रहता है। 3. निष्पादन समय पर विलंबित फ़्लैग रीड (पंक्तियाँ 2273–2277): शेड्यूलर का idle कॉलबैक cached_transaction_flags को प्राधिकरण समय पर नहीं, बल्कि डिस्पैच समय पर पढ़ता है। यदि प्राधिकरण और निष्पादन के बीच फ़्लैग ओवरराइट किए गए थे, तो बैकएंड हमलावर के फ़्लैग देखता है। | CVE-2026-41651 | 2026-07-08 | उपलब्ध |
| CVE-2026-40175 | Axios ब्राउज़र और Node.js के लिए एक promise-आधारित HTTP क्लाइंट है। 1.15.0 और 0.3.1 से पहले के संस्करण एक विशिष्ट gadget-शैली हमले श्रृंखला के प्रति संवेदनशील हैं, जिसमें तृतीय-पक्ष निर्भरता में प्रोटोटाइप प्रदूषण का उपयोग आउटबाउंड अनुरोधों में अस्वच्छ हेडर मानों को इंजेक्ट करने के लिए किया जा सकता है। यह भेद्यता 1.15.0 और 0.3.1 में ठीक की गई है। | — | 2026-07-08 | अनुपलब्ध |
| CVE-2026-3891 | WordPress के लिए Pix for WooCommerce प्लगइन 1.5.0 तक के सभी संस्करणों में 'lkn_pix_for_woocommerce_c6_save_settings' फ़ंक्शन में क्षमता जाँच की कमी और फ़ाइल प्रकार सत्यापन की कमी के कारण मनमानी फ़ाइल अपलोड के प्रति संवेदनशील है। यह अनप्रमाणित हमलावरों के लिए प्रभावित साइट के सर्वर पर मनमानी फ़ाइलें अपलोड करना संभव बनाता है, जिससे दूरस्थ कोड निष्पादन संभव हो सकता है। | — | 2026-07-08 | उपलब्ध |
| CVE-2026-3888 | Linux पर snapd में स्थानीय विशेषाधिकार वृद्धि स्थानीय हमलावरों को snap के निजी /tmp निर्देशिका को पुनः बनाकर root विशेषाधिकार प्राप्त करने की अनुमति देती है, जब systemd-tmpfiles को इस निर्देशिका को स्वचालित रूप से साफ करने के लिए कॉन्फ़िगर किया गया हो। यह समस्या Ubuntu 16.04 LTS, 18.04 LTS, 20.04 LTS, 22.04 LTS और 24.04 LTS को प्रभावित करती है। | snap-confine + systemd-tmpfiles | 2026-07-08 | उपलब्ध |
| CVE-2026-3854 | GitHub Enterprise Server में विशेष तत्वों के अनुचित न्यूट्रलाइज़ेशन भेद्यता की पहचान की गई, जो किसी रिपॉजिटरी तक push पहुँच रखने वाले हमलावर को इंस्टेंस पर दूरस्थ कोड निष्पादन प्राप्त करने की अनुमति देती थी। git push ऑपरेशन के दौरान, उपयोगकर्ता-आपूर्ति push विकल्प मानों को आंतरिक सेवा हेडर में शामिल करने से पहले ठीक से सैनिटाइज़ नहीं किया जाता था। चूँकि आंतरिक हेडर प्रारूप एक सीमांकक वर्ण का उपयोग करता था जो उपयोगकर्ता इनपुट में भी दिखाई दे सकता था, एक हमलावर क्राफ्ट किए गए push विकल्प मानों के माध्यम से अतिरिक्त मेटाडेटा फ़ील्ड इंजेक्ट कर सकता था। यह भेद्यता GitHub Bug Bounty कार्यक्रम के माध्यम से रिपोर्ट की गई थी और इसे GitHub Enterprise Server संस्करणों 3.14.25, 3.15.20, 3.16.16, 3.17.13, 3.18.7 और 3.19.4 में ठीक कर दिया गया है। | GHES CVE Scanner | 2026-07-08 | उपलब्ध |
| CVE-2026-35616 | Fortinet FortiClientEMS 7.4.5 से 7.4.6 में एक अनुचित अभिगम नियंत्रण भेद्यता एक अनप्रमाणित हमलावर को क्राफ्ट किए गए अनुरोधों के माध्यम से अनधिकृत कोड या कमांड निष्पादित करने की अनुमति दे सकती है। | FortiClient EMS Vulnerability | 2026-07-08 | उपलब्ध |
| CVE-2026-34486 | Apache Tomcat में संवेदनशील डेटा के एन्क्रिप्शन की कमी भेद्यता, CVE-2026-29146 के समाधान के कारण EncryptInterceptor को बायपास करने की अनुमति देती है। यह समस्या Apache Tomcat: 11.0.20, 10.1.53, 9.0.116 को प्रभावित करती है। उपयोगकर्ताओं को संस्करण 11.0.21, 10.1.54 या 9.0.117 में अपग्रेड करने की अनुशंसा की जाती है, जो समस्या को ठीक करते हैं। | Tribes | 2026-07-08 | उपलब्ध |
| CVE-2026-33824 | Windows IKE एक्सटेंशन में डबल फ्री एक अनधिकृत हमलावर को नेटवर्क पर कोड निष्पादित करने की अनुमति देता है। | EpSiLoNPoInTIkEv2.cpp | 2026-07-08 | उपलब्ध |
| CVE-2026-32013 | OpenClaw के 2026.2.25 से पहले के संस्करणों में agents.files.get और agents.files.set विधियों में एक symlink ट्रैवर्सल भेद्यता है जो एजेंट कार्यक्षेत्र के बाहर फ़ाइलों को पढ़ने और लिखने की अनुमति देती है। हमलावर गेटवे प्रक्रिया अनुमतियों के भीतर मनमानी होस्ट फ़ाइलों तक पहुँचने के लिए symlink-युक्त allowlisted फ़ाइलों का शोषण कर सकते हैं, संभावित रूप से फ़ाइल ओवरराइट हमलों के माध्यम से कोड निष्पादन सक्षम कर सकते हैं। | CVE Scanner for | 2026-07-08 | उपलब्ध |
| CVE-2026-31802 | node-tar Node.js के लिए एक पूर्ण-विशेषताओं वाला Tar है। संस्करण 7.5.11 से पहले, tar (npm) को C:../../../target.txt जैसे ड्राइव-सापेक्ष symlink लक्ष्य का उपयोग करके निष्कर्षण निर्देशिका के बाहर इंगित करने वाला symlink बनाने के लिए धोखा दिया जा सकता है, जो सामान्य tar.x() निष्कर्षण के दौरान cwd के बाहर फ़ाइल ओवरराइट सक्षम करता है। यह भेद्यता 7.5.11 में ठीक की गई है। | — | 2026-07-08 | उपलब्ध |
| CVE-2026-31431 | Linux कर्नेल में, निम्नलिखित भेद्यता का समाधान कर दिया गया है: crypto: algif_aead - संबद्ध डेटा की प्रतिलिपि को छोड़कर, out-of-place संचालन पर वापस लौटें। यह मुख्य रूप से कमिट 72548b093ee3 को वापस लेता है। algif_aead में in-place संचालन का कोई लाभ नहीं है क्योंकि स्रोत और गंतव्य विभिन्न मैपिंग से आते हैं। In-place संचालन के लिए जोड़ी गई सभी जटिलता से छुटकारा पाएं और AD को सीधे कॉपी करें। | Copy Fail | 2026-07-08 | उपलब्ध |
| CVE-2026-3055 | NetScaler ADC और NetScaler Gateway में SAML IDP के रूप में कॉन्फ़िगर किए जाने पर अपर्याप्त इनपुट सत्यापन मेमोरी ओवररीड की ओर ले जाता है | — | 2026-07-08 | उपलब्ध |
| CVE-2026-29923 | EnTech Taiwan PowerStrip <=3.90.736 में pstrip64.sys ड्राइवर स्थानीय उपयोगकर्ताओं को एक क्राफ्ट किए गए IOCTL अनुरोध के माध्यम से SYSTEM तक विशेषाधिकार बढ़ाने की अनुमति देता है, जो अनविशेषाधिकार प्राप्त उपयोगकर्ताओं को अपने एड्रेस स्पेस में मनमानी भौतिक मेमोरी मैप करने और महत्वपूर्ण कर्नेल संरचनाओं को संशोधित करने में सक्षम बनाता है। | Local Privilege Escalation | 2026-07-08 | उपलब्ध |
| CVE-2026-29909 | MRCMS V3.1.2 में फ़ाइल प्रबंधन मॉड्यूल में एक अनप्रमाणित निर्देशिका गणना भेद्यता है। /admin/file/list.do एंडपॉइंट में प्रमाणीकरण नियंत्रण और उचित इनपुट सत्यापन का अभाव है, जिससे दूरस्थ हमलावर बिना किसी क्रेडेंशियल के सर्वर पर निर्देशिका सामग्री की गणना कर सकते हैं। | MRCMS V3.1.2 | 2026-07-08 | अनुपलब्ध |
| CVE-2026-29000 | pac4j-jwt के 4.5.9, 5.7.9 और 6.3.3 से पहले के संस्करणों में एन्क्रिप्टेड JWT प्रोसेस करते समय JwtAuthenticator में एक प्रमाणीकरण बायपास भेद्यता है जो दूरस्थ हमलावरों को प्रमाणीकरण टोकन जाली बनाने की अनुमति देती है। सर्वर की RSA सार्वजनिक कुंजी रखने वाले हमलावर मनमाने subject और role दावों के साथ JWE-लिपटा PlainJWT बना सकते हैं, हस्ताक्षर सत्यापन को बायपास कर व्यवस्थापकों सहित किसी भी उपयोगकर्ता के रूप में प्रमाणित हो सकते हैं। | — | 2026-07-08 | अनुपलब्ध |
| CVE-2026-27607 | RustFS Rust में निर्मित एक वितरित ऑब्जेक्ट स्टोरेज सिस्टम है। संस्करणों 1.0.0-alpha.56 से 1.0.0-alpha.82 में, RustFS पूर्व-हस्ताक्षरित POST अपलोड (PostObject) में नीति शर्तों को सत्यापित नहीं करता है, जिससे हमलावर content-length-range, starts-with और Content-Type बाधाओं को बायपास कर सकते हैं। यह आकार सीमा से अधिक अनधिकृत फ़ाइल अपलोड, मनमाने ऑब्जेक्ट कुंजियों पर अपलोड और content-type स्पूफिंग को सक्षम करता है, संभावित रूप से स्टोरेज क्षय, अनधिकृत डेटा एक्सेस और सुरक्षा बायपास की ओर ले जाता है। संस्करण 1.0.0-alpha.83 समस्या को ठीक करता है। | Proof of concept | 2026-07-08 | उपलब्ध |
| CVE-2026-27579 | CollabPlatform एक फुल-स्टैक, रीयल-टाइम दस्तावेज़ सहयोग मंच है। CollabPlatform के सभी संस्करणों में, एप्लिकेशन द्वारा उपयोग की जाने वाली Appwrite परियोजना CORS प्रतिक्रियाओं में मनमानी उत्पत्ति (origins) की अनुमति देने के साथ-साथ क्रेडेंशियल अनुरोधों की अनुमति देने के लिए गलत कॉन्फ़िगर की गई है। एक हमलावर-नियंत्रित डोमेन प्रमाणित क्रॉस-ऑरिजिन अनुरोध जारी कर सकता है और ईमेल पता, खाता पहचानकर्ता और MFA स्थिति सहित संवेदनशील उपयोगकर्ता खाता जानकारी पढ़ सकता है। प्रकाशन के समय समस्या का कोई समाधान नहीं था। | – CORS Misconfiguration | 2026-07-08 | उपलब्ध |
| CVE-2026-27470 | ZoneMinder एक मुफ्त, ओपन सोर्स क्लोज्ड-सर्किट टेलीविज़न सॉफ़्टवेयर अनुप्रयोग है। संस्करणों 1.36.37 और उससे नीचे और 1.37.61 से 1.38.0 में, web/ajax/status.php फ़ाइल में getNearEvents() फ़ंक्शन के भीतर एक द्वितीय-क्रम SQL इंजेक्शन भेद्यता है। इवेंट फ़ील्ड मान (विशेष रूप से Name और Cause) पैरामीटरयुक्त क्वेरी के माध्यम से सुरक्षित रूप से संग्रहीत किए जाते हैं, लेकिन बाद में पुनर्प्राप्त किए जाते हैं और बिना एस्केपिंग के सीधे SQL WHERE खंडों में संयोजित किए जाते हैं। Events संपादन और देखने की अनुमति वाला एक प्रमाणित उपयोगकर्ता मनमानी SQL क्वेरी निष्पादित करने के लिए इसका शोषण कर सकता है। | ZoneMinder Second-Order | 2026-07-08 | उपलब्ध |
| CVE-2026-27172 | camel-consul घटक में ConsulRegistry (कक्षा org.apache.camel.component.consul.ConsulRegistry और इसकी आंतरिक ConsulRegistryUtils.deserialize विधि) Consul KV स्टोर से Java-सीरियलाइज़्ड मान पढ़ता है और उन्हें ObjectInputFilter कॉन्फ़िगर किए बिना ObjectInputStream.readObject() में पास करता है। एक हमलावर जो Camel ConsulRegistry इंस्टेंस का समर्थन करने वाले Consul KV स्टोर में लिख सकता है, एक दुर्भावनापूर्ण सीरियलाइज़्ड Java ऑब्जेक्ट इंजेक्ट कर सकता है जो अगली बार Camel उस रजिस्ट्री के विरुद्ध लुकअप करने पर डिसीरियलाइज़ हो जाता है, जिससे Camel प्रक्रिया में मनमाना कोड निष्पादन होता है। यह समस्या अन्य Camel घटकों के लिए CVE-2024-22369, CVE-2024-23114 और CVE-2026-25747 में पहले से संबोधित भेद्यता वर्ग को प्रतिबिंबित करती है, और उन CVE के मूल उपचार के दौरान इसे अनदेखा कर दिया गया था। यह समस्या Apache Camel: 3.0.0 से 4.14.6 से पहले, 4.15.0 से 4.18.1 से पहले को प्रभावित करती है। उपयोगकर्ताओं को संस्करण 4.19.0 में अपग्रेड करने की अनुशंसा की जाती है, जो समस्या को ठीक करता है। यदि उपयोगकर्ता 4.14.x LTS रिलीज़ स्ट्रीम पर हैं, तो उन्हें 4.14.6 में अपग्रेड करने का सुझाव दिया जाता है। यदि उपयोगकर्ता 4.18.x रिलीज़ स्ट्रीम पर हैं, तो उन्हें 4.18.1 में अपग्रेड करने का सुझाव दिया जाता है। | camel-consul ConsulRegistry Deserialization | 2026-07-08 | उपलब्ध |
| CVE-2026-26980 | Ghost एक Node.js सामग्री प्रबंधन प्रणाली है। संस्करण 3.24.0 से 6.19.0 अनप्रमाणित हमलावरों को डेटाबेस से मनमाने ढंग से पढ़ने की अनुमति देते हैं। यह समस्या संस्करण 6.19.1 में ठीक कर दी गई है। | Ghost CMS | 2026-07-08 | उपलब्ध |
| CVE-2026-25769 | Wazuh एक मुफ्त और ओपन सोर्स प्लेटफ़ॉर्म है जिसका उपयोग खतरे की रोकथाम, पहचान और प्रतिक्रिया के लिए किया जाता है। संस्करण 4.0.0 से 4.14.2 में अविश्वसनीय डेटा के डिसीरियलाइज़ेशन के कारण दूरस्थ कोड निष्पादन (RCE) भेद्यता है)। क्लस्टर मोड (मास्टर/वर्कर आर्किटेक्चर) का उपयोग करने वाली सभी Wazuh तैनातियाँ और समझौता किए गए वर्कर नोड वाला कोई भी संगठन (जैसे, प्रारंभिक पहुँच, आंतरिक खतरे, या आपूर्ति श्रृंखला हमले के माध्यम से) प्रभावित होता है। एक हमलावर जो किसी भी तरह से वर्कर नोड तक पहुँच प्राप्त करता है, मास्टर नोड पर root विशेषाधिकारों के साथ पूर्ण RCE प्राप्त कर सकता है। संस्करण 4.14.3 समस्या को ठीक करता है। | — | 2026-07-08 | अनुपलब्ध |
| CVE-2026-25253 | OpenClaw (उर्फ clawdbot या Moltbot) 2026.1.29 से पहले क्वेरी स्ट्रिंग से gatewayUrl मान प्राप्त करता है और बिना संकेत दिए स्वचालित रूप से WebSocket कनेक्शन बनाता है, एक टोकन मान भेजता है। | One-Click RCE | 2026-07-08 | उपलब्ध |
| CVE-2026-24688 | pypdf एक मुफ्त और ओपन सोर्स शुद्ध-पायथन PDF लाइब्रेरी है। एक हमलावर जो 6.6.2 से पहले के संस्करणों में मौजूद अनंत लूप भेद्यता का उपयोग करता है, वह ऐसा PDF बना सकता है जो अनंत लूप की ओर ले जाता है। इसके लिए outlines/bookmarks तक पहुँच की आवश्यकता होती है। इसे pypdf 6.6.2 में ठीक कर दिया गया है। यदि परियोजनाएँ अभी तक अपग्रेड नहीं कर सकती हैं, तो PR #3610 से परिवर्तनों को मैन्युअल रूप से लागू करने पर विचार करें। | pypdf | 2026-07-08 | उपलब्ध |
| CVE-2026-24061 | GNU Inetutils 2.7 तक में telnetd USER पर्यावरण चर के लिए '-f root' मान के माध्यम से दूरस्थ प्रमाणीकरण बायपास की अनुमति देता है। | telnetd | 2026-07-08 | उपलब्ध |
| CVE-2026-23980 | Apache Superset में SQL कमांड में प्रयुक्त विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन ('SQL Injection') भेद्यता पढ़ने की पहुँच वाले प्रमाणित उपयोगकर्ता को sqlExpression या where पैरामीटर के माध्यम से त्रुटि-आधारित SQL इंजेक्शन करने की अनुमति देती है। यह समस्या Apache Superset: 6.0.0 से पहले को प्रभावित करती है। उपयोगकर्ताओं को संस्करण 6.0.0 में अपग्रेड करने की अनुशंसा की जाती है, जो समस्या को ठीक करता है। | Apache Superset Authenticated | 2026-07-08 | उपलब्ध |
| CVE-2026-23918 | HTTP/2 प्रोटोकॉल के साथ Apache HTTP Server में डबल फ्री और संभावित RCE भेद्यता। यह समस्या Apache HTTP Server: 2.4.66 को प्रभावित करती है। उपयोगकर्ताओं को संस्करण 2.4.67 में अपग्रेड करने की अनुशंसा की जाती है, जो समस्या को ठीक करता है। | audit script | 2026-07-08 | उपलब्ध |
| CVE-2026-23744 | MCPJam inspector MCP सर्वरों के लिए स्थानीय-प्रथम विकास मंच है। संस्करण 1.4.2 और पुराने दूरस्थ कोड निष्पादन (RCE) भेद्यता के प्रति संवेदनशील हैं, जो एक हमलावर को MCP सर्वर की स्थापना को ट्रिगर करने वाला क्राफ्ट किया गया HTTP अनुरोध भेजने की अनुमति देता है, जिससे RCE होता है। चूँकि MCPJam inspector डिफ़ॉल्ट रूप से 127.0.0.1 के बजाय 0.0.0.0 पर सुनता है, एक हमलावर एक साधारण HTTP अनुरोध के माध्यम से दूरस्थ रूप से RCE ट्रिगर कर सकता है। संस्करण 1.4.3 में एक पैच है। | Exploit to MCPJam | 2026-07-08 | उपलब्ध |
| CVE-2026-23398 | Linux कर्नेल में, निम्नलिखित भेद्यता का समाधान कर दिया गया है: icmp: icmp_tag_validation() में NULL पॉइंटर डिरेफ़रेंस ठीक करें। icmp_tag_validation() बिना NULL की जाँच किए rcu_dereference(inet_protos[proto]) के परिणाम को बिना शर्त डिरेफ़रेंस करता है। inet_protos[] सरणी विरल है — 256 प्रोटोकॉल संख्याओं में से केवल लगभग 15 के पंजीकृत हैंडलर हैं। जब ip_no_pmtu_disc को 3 (हार्डन्ड PMTU मोड) पर सेट किया जाता है और कर्नेल को एक ICMP Fragmentation Needed त्रुटि प्राप्त होती है, जिसमें एक अपंजीकृत प्रोटोकॉल संख्या वाला उद्धृत आंतरिक IP हेडर होता है, तो NULL डिरेफ़रेंस softirq संदर्भ में कर्नेल पैनिक का कारण बनता है। Oops: general protection fault, probably for non-canonical address 0xdffffc0000000002: 0000 [#1] SMP KASAN NOPTI KASAN: null-ptr-deref in range [0x0000000000000010-0x0000000000000017] RIP: 0010:icmp_unreach (net/ipv4/icmp.c:1085 net/ipv4/icmp.c:1143) Call Trace: icmp_rcv (net/ipv4/icmp.c:1527) ip_protocol_deliver_rcu (net/ipv4/ip_input.c:207) ip_local_deliver_finish (net/ipv4/ip_input.c:242) ip_local_deliver (net/ipv4/ip_input.c:262) ip_rcv (net/ipv4/ip_input.c:573) __netif_receive_skb_one_core (net/core/dev.c:6164) process_backlog (net/core/dev.c:6628) handle_softirqs (kernel/softirq.c:561) icmp_strict_tag_validation तक पहुँचने से पहले NULL जाँच जोड़ें। यदि प्रोटोकॉल का कोई पंजीकृत हैंडलर नहीं है, तो false लौटाएँ क्योंकि यह सख्त टैग सत्यापन नहीं कर सकता है। | Lab: CVE-2026-23398 (ICMP | 2026-07-08 | उपलब्ध |
| CVE-2026-22812 | OpenCode एक ओपन सोर्स AI कोडिंग एजेंट है। 1.0.216 से पहले, OpenCode स्वचालित रूप से एक अनप्रमाणित HTTP सर्वर प्रारंभ करता है जो किसी भी स्थानीय प्रक्रिया (या अनुमेय CORS के माध्यम से किसी भी वेबसाइट) को उपयोगकर्ता के विशेषाधिकारों के साथ मनमाने शेल कमांड निष्पादित करने की अनुमति देता है। यह भेद्यता 1.0.216 में ठीक की गई है। | AI Agent Security | 2026-07-08 | अनुपलब्ध |
| CVE-2026-22738 | Spring AI में, SimpleVectorStore में एक SpEL इंजेक्शन भेद्यता मौजूद है जब उपयोगकर्ता-आपूर्ति मान को फ़िल्टर अभिव्यक्ति कुंजी के रूप में उपयोग किया जाता है। एक दुर्भावनापूर्ण अभिनेता मनमाना कोड निष्पादित करने के लिए इसका शोषण कर सकता है। केवल वे अनुप्रयोग प्रभावित होते हैं जो SimpleVectorStore का उपयोग करते हैं और उपयोगकर्ता-आपूर्ति इनपुट को फ़िल्टर अभिव्यक्ति कुंजी के रूप में पास करते हैं। यह समस्या Spring AI: 1.0.0 से 1.0.5 से पहले, 1.1.0 से 1.1.4 से पहले को प्रभावित करती है। | — | 2026-07-08 | अनुपलब्ध |
| CVE-2026-22557 | नेटवर्क तक पहुँच रखने वाला एक दुर्भावनापूर्ण अभिनेता UniFi Network Application में पाई गई पाथ ट्रैवर्सल भेद्यता का शोषण करके अंतर्निहित सिस्टम पर फ़ाइलों तक पहुँच सकता है, जिन्हें अंतर्निहित खाते तक पहुँचने के लिए हेरफेर किया जा सकता है। | — | 2026-07-08 | उपलब्ध |
| CVE-2026-22241 | Open eClass प्लेटफ़ॉर्म (पहले GUnet eClass के रूप में जाना जाता था) एक संपूर्ण पाठ्यक्रम प्रबंधन प्रणाली है। संस्करण 4.2 से पहले, थीम आयात कार्यक्षमता में एक मनमानी फ़ाइल अपलोड भेद्यता व्यवस्थापकीय विशेषाधिकारों वाले हमलावर को सर्वर की फ़ाइल प्रणाली पर मनमानी फ़ाइलें अपलोड करने में सक्षम बनाती है। समस्या का मुख्य कारण यह है कि zip संग्रह के भीतर मौजूद फ़ाइलों का कोई सत्यापन या सैनिटाइज़ेशन नहीं किया जाता है। यह वेब सर्वर पर दूरस्थ कोड निष्पादन की ओर ले जाता है।(यह तालिका scripts/generate_index.py द्वारा GitHub Actions के माध्यम से हर merge पर स्वतः उत्पन्न होती है — इसे मैन्युअल रूप से संपादित न करें।) |