प्लेटफ़ॉर्म
wordpress
घटक
totalpoll-lite
में ठीक किया गया
4.12.1
Total Poll Lite में एक गंभीर रिमोट कोड एग्जीक्यूशन (RCE) भेद्यता पाई गई है, जो हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देती है। यह भेद्यता कोड इंजेक्शन के कारण होती है। प्रभावित वर्ज़न 0.0.0 से 4.12.0 तक हैं। इस समस्या को हल करने के लिए, प्लगइन को नवीनतम वर्ज़न में अपडेट करना आवश्यक है।
यह भेद्यता हमलावरों को सर्वर पर पूर्ण नियंत्रण प्राप्त करने की अनुमति देती है, जिससे डेटा चोरी, मैलवेयर इंस्टॉलेशन, या सिस्टम को पूरी तरह से नष्ट करने जैसी गंभीर क्षति हो सकती है। चूंकि यह एक RCE भेद्यता है, इसलिए हमलावर सर्वर पर कोई भी कमांड चला सकता है, जिससे वे अन्य सिस्टम तक पहुँच प्राप्त कर सकते हैं और नेटवर्क में आगे बढ़ सकते हैं। यह भेद्यता विशेष रूप से खतरनाक है क्योंकि यह WordPress प्लगइन के माध्यम से हमलावरों को सिस्टम तक पहुँचने की अनुमति देती है, जो अक्सर कमजोर सुरक्षा उपायों के साथ कॉन्फ़िगर किए जाते हैं।
यह भेद्यता अभी तक सक्रिय रूप से शोषण किए जाने की पुष्टि नहीं हुई है, लेकिन इसकी गंभीरता को देखते हुए, इसका शोषण होने की संभावना है। यह भेद्यता CISA KEV सूची में शामिल होने की संभावना है। सार्वजनिक रूप से उपलब्ध प्रूफ-ऑफ-कॉन्सेप्ट (POC) मौजूद हो सकते हैं, जो हमलावरों के लिए इसका शोषण करना आसान बनाते हैं।
WordPress websites utilizing the Total Poll Lite plugin, particularly those running versions 0.0.0 through 4.12.0, are at significant risk. Shared hosting environments are particularly vulnerable, as attackers may be able to exploit the vulnerability on multiple websites hosted on the same server. Sites with weak file access controls or inadequate security monitoring are also at increased risk.
• wordpress / composer / npm:
wp plugin list | grep total-poll-lite• wordpress / composer / npm:
grep -r 'include($_REQUEST' /var/www/html/wp-content/plugins/total-poll-lite/*• generic web:
curl -I https://your-wordpress-site.com/wp-content/plugins/total-poll-lite/ | grep 'Remote Code Inclusion'disclosure
एक्सप्लॉइट स्थिति
EPSS
0.05% (17% शतमक)
CISA SSVC
CVSS वेक्टर
सबसे प्रभावी समाधान Total Poll Lite प्लगइन को नवीनतम वर्ज़न में अपडेट करना है। यदि अपडेट करना संभव नहीं है, तो एक अस्थायी समाधान के रूप में, फ़ाइल अनुमतियों को सख्त करना और सर्वर पर फ़ायरवॉल नियमों को कॉन्फ़िगर करना शामिल है ताकि संदिग्ध ट्रैफ़िक को ब्लॉक किया जा सके। WordPress सुरक्षा प्लगइन का उपयोग करके भी अतिरिक्त सुरक्षा प्रदान की जा सकती है। अपडेट के बाद, यह सुनिश्चित करने के लिए सिस्टम की सुरक्षा जांच करें कि भेद्यता ठीक हो गई है।
कोई ज्ञात पैच उपलब्ध नहीं है। कृपया भेद्यता के विवरण की गहराई से समीक्षा करें और अपने संगठन के जोखिम सहनशीलता के आधार पर शमन उपाय अपनाएं। प्रभावित सॉफ़्टवेयर को अनइंस्टॉल करना और प्रतिस्थापन खोजना सबसे अच्छा हो सकता है।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2026-27044 Total Poll Lite WordPress प्लगइन में एक रिमोट कोड एग्जीक्यूशन भेद्यता है, जो हमलावरों को मनमाना कोड चलाने की अनुमति देती है।
यदि आप Total Poll Lite के वर्ज़न 0.0.0 से 4.12.0 का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
Total Poll Lite प्लगइन को नवीनतम वर्ज़न में अपडेट करके इस भेद्यता को ठीक करें।
अभी तक सक्रिय शोषण की पुष्टि नहीं हुई है, लेकिन इसकी गंभीरता को देखते हुए, इसका शोषण होने की संभावना है।
Total Poll Lite वेबसाइट या WordPress प्लगइन रिपॉजिटरी पर आधिकारिक सलाह देखें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।