प्लेटफ़ॉर्म
wordpress
घटक
woocommerce-support-ticket-system
में ठीक किया गया
18.5.1
CVE-2026-32522 WooCommerce Support Ticket System में एक पथ पारगमन भेद्यता है। यह भेद्यता हमलावरों को प्रतिबंधित निर्देशिका के बाहर फ़ाइलों तक अनधिकृत पहुँच प्राप्त करने की अनुमति देती है। यह भेद्यता WooCommerce Support Ticket System के संस्करण n/a से < 18.5 तक के संस्करणों को प्रभावित करती है। इस समस्या का समाधान 18.5 में अपडेट करके किया जा सकता है।
यह भेद्यता हमलावरों को सर्वर पर संवेदनशील फ़ाइलों तक पहुँचने की अनुमति देती है, जिसमें कॉन्फ़िगरेशन फ़ाइलें, स्रोत कोड और अन्य गोपनीय डेटा शामिल हो सकते हैं। हमलावर इस जानकारी का उपयोग सिस्टम को आगे बढ़ाने, डेटा चोरी करने या सेवा से इनकार करने के लिए कर सकते हैं। पथ पारगमन भेद्यताएँ अक्सर सर्वर-साइड फ़ाइल सिस्टम तक पहुँच प्रदान करती हैं, जिससे संभावित रूप से गंभीर परिणाम हो सकते हैं। इस भेद्यता का शोषण करने के लिए, एक हमलावर विशेष रूप से तैयार किए गए अनुरोधों का उपयोग करके निर्देशिका संरचना को पार करने का प्रयास कर सकता है।
CVE-2026-32522 को अभी तक सक्रिय रूप से शोषण करने की जानकारी नहीं है, लेकिन पथ पारगमन भेद्यताएँ आम तौर पर शोषण योग्य होती हैं। इस भेद्यता को CISA KEV सूची में जोड़ा गया है या नहीं, इसकी जानकारी उपलब्ध नहीं है। सार्वजनिक रूप से उपलब्ध प्रमाण-अवधारणा (PoC) मौजूद हो सकते हैं, जो हमलावरों के लिए इसका शोषण करना आसान बनाते हैं।
Websites utilizing the WooCommerce Support Ticket System plugin, particularly those running older, unpatched versions (prior to 18.5), are at risk. Shared hosting environments where users have limited control over plugin updates are especially vulnerable, as are WordPress installations with weak file permission configurations.
• wordpress / composer / npm:
grep -r "../" /var/www/html/wp-content/plugins/woocommerce-support-ticket-system/*• generic web:
curl -I 'https://your-wordpress-site.com/wp-content/plugins/woocommerce-support-ticket-system/../../../../etc/passwd' # Attempt path traversaldisclosure
एक्सप्लॉइट स्थिति
EPSS
0.06% (20% शतमक)
CVSS वेक्टर
CVE-2026-32522 के लिए प्राथमिक शमन उपाय WooCommerce Support Ticket System को संस्करण 18.5 में अपडेट करना है। यदि तत्काल अपडेट संभव नहीं है, तो वेब एप्लिकेशन फ़ायरवॉल (WAF) को कॉन्फ़िगर करके या फ़ाइल एक्सेस प्रतिबंधों को लागू करके पथ पारगमन हमलों को कम करने के लिए अस्थायी उपाय किए जा सकते हैं। सुनिश्चित करें कि सभी फ़ाइल एक्सेस अनुरोधों को ठीक से मान्य किया गया है और प्रतिबंधित निर्देशिकाओं तक पहुँच को सीमित किया गया है। फ़ाइल एक्सेस नियंत्रणों को मजबूत करने के बाद, यह सत्यापित करने के लिए कि भेद्यता का समाधान हो गया है, सिस्टम का परीक्षण करें।
संस्करण 18.5 में अपडेट करें, या एक नया पैच किया गया संस्करण
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2026-32522 WooCommerce Support Ticket System में एक भेद्यता है जो हमलावरों को संवेदनशील फ़ाइलों तक पहुँचने की अनुमति देती है।
यदि आप WooCommerce Support Ticket System के संस्करण n/a से < 18.5 का उपयोग कर रहे हैं, तो आप प्रभावित हैं।
WooCommerce Support Ticket System को संस्करण 18.5 में अपडेट करें।
CVE-2026-32522 के सक्रिय शोषण की कोई जानकारी नहीं है, लेकिन यह शोषण योग्य है।
WooCommerce की वेबसाइट पर आधिकारिक सलाहकार की जाँच करें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।