Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-5076 — ARMember Premium <= 7.3.1 पूर्ण व्यवस्थापक खाता अधिग्रहण | Kitploit
उपकरण/GitHubGitHub/shootcannon/cve-2026-5076
पासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubshootcannon/cve-2026-5076

CVE-2026-5076

ARMember Premium <= 7.3.1 पूर्ण व्यवस्थापक खाता अधिग्रहण

रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-5076 - ARMember पासवर्ड रीसेट भेद्यता

telegram-cloud-photo-size-5-6129916611100610908-y

भेद्यता की जानकारी

आइटमविवरण
CVE आईडीCVE-2026-5076
प्लगिनARMember – सदस्यता प्लगिन और सामग्री प्रतिबंध
प्रभावित संस्करणPremium <= 7.3.1
पैच किया गया संस्करण7.3.2
CVSS स्कोर9.8 (क्रिटिकल)
CWECWE-640: कमजोर पासवर्ड रिकवरी
प्रकारअसुरक्षित पासवर्ड रीसेट तंत्र → प्लेनटेक्स्ट कुंजी भंडारण
हमला वेक्टरनेटवर्क / रिमोट / बिना प्रमाणीकरण (SQLi श्रृंखला के माध्यम से)
सक्रिय इंस्टॉलेशन30,000+ (प्रीमियम)
द्वारा खोजा गयाWordfence थ्रेट इंटेलिजेंस
प्रकाशन तिथि3 जून, 2026

संबंधित CVE

CVEप्रकारगंभीरता
CVE-2026-5076असुरक्षित पासवर्ड रीसेट — प्लेनटेक्स्ट कुंजी भंडारण9.8 क्रिटिकल
CVE-2026-5073बिना प्रमाणीकरण SQL इंजेक्शन (ORDER BY)9.8 क्रिटिकल
CVE-2026-5074बिना प्रमाणीकरण SQL इंजेक्शन (WHERE)

विवरण

ARMember प्रीमियम संस्करण 7.3.1 और उससे नीचे असुरक्षित पासवर्ड रीसेट हैंडलिंग से जुड़ी एक गंभीर भेद्यता से प्रभावित हैं। प्लगिन पासवर्ड रीसेट कुंजियों को प्लेनटेक्स्ट में संग्रहीत करता है, जिससे हमलावरों को वैध रीसेट टोकन प्राप्त करने और संभावित रूप से उपयोगकर्ता खातों से समझौता करने के लिए SQL इंजेक्शन जैसी अतिरिक्त भेद्यताओं का लाभ उठाने की अनुमति मिलती है।

प्रभाव

  • खाता अधिग्रहण
  • अनधिकृत पासवर्ड रीसेट
  • विशेषाधिकार वृद्धि
  • व्यवस्थापक खाते से समझौता

निवारण

  • ARMember प्रीमियम 7.3.2 या बाद के संस्करण में अपग्रेड करें।
  • प्रभावित खातों के लिए क्रेडेंशियल रोटेट करें।
  • संदिग्ध पासवर्ड रीसेट गतिविधि के लिए लॉग की समीक्षा करें।
  • CVE-2026-5073 और CVE-2026-5074 से संबंधित सभी सुरक्षा अपडेट लागू करें।

गंभीरता

मीट्रिकमान
CVSS v3.19.8
गंभीरताक्रिटिकल
प्रमाणीकरण आवश्यकनहीं
उपयोगकर्ता इंटरैक्शनकोई नहीं
टूल डाउनलोड करें
9.8 क्रिटिकल
हमले की जटिलता
कम