प्लेटफ़ॉर्म
wordpress
घटक
form-maker
में ठीक किया गया
1.15.41
1.15.41
CVE-2026-3330 WordPress के लिए Form Maker by 10Web प्लगइन में एक SQL Injection भेद्यता है। इस भेद्यता का शोषण करके प्रमाणित हमलावर डेटाबेस से संवेदनशील जानकारी निकाल सकते हैं। यह भेद्यता प्लगइन के संस्करण 1.15.40 और उससे पहले के संस्करणों को प्रभावित करती है। 1.15.41 संस्करण में इस समस्या का समाधान किया गया है।
यह SQL Injection भेद्यता हमलावरों को डेटाबेस से संवेदनशील जानकारी निकालने की अनुमति देती है, जिसमें उपयोगकर्ता नाम, पासवर्ड, ईमेल पते और अन्य व्यक्तिगत जानकारी शामिल हो सकती है। हमलावर डेटाबेस को संशोधित या हटा भी सकते हैं, जिससे वेबसाइट की कार्यक्षमता बाधित हो सकती है। इस भेद्यता का शोषण करने के लिए, हमलावर को पहले वेबसाइट पर प्रमाणित होना होगा। फिर वे प्लगइन के 'ipsearch', 'startdate', 'enddate', 'usernamesearch', और 'useremail_search' मापदंडों में दुर्भावनापूर्ण SQL कोड इंजेक्ट कर सकते हैं। यह कोड डेटाबेस क्वेरी को संशोधित करेगा, जिससे हमलावर को डेटाबेस से जानकारी निकालने या डेटाबेस को बदलने की अनुमति मिलेगी। यह भेद्यता Log4Shell जैसे शोषण पैटर्न के समान है, जहां इनपुट सत्यापन की कमी के कारण हमलावर मनमाना SQL कोड निष्पादित कर सकते हैं।
CVE-2026-3330 अभी तक KEV (Know Exploited Vulnerabilities) पर सूचीबद्ध नहीं है, लेकिन इसकी मध्यम गंभीरता और WordPress प्लगइन में SQL Injection भेद्यता के कारण इसका शोषण होने की संभावना है। सार्वजनिक रूप से उपलब्ध POC (Proof of Concept) अभी तक नहीं मिले हैं, लेकिन इस भेद्यता का सक्रिय रूप से शोषण किया जा सकता है। NVD (National Vulnerability Database) ने 2026-04-17 को इस भेद्यता को प्रकाशित किया है।
एक्सप्लॉइट स्थिति
EPSS
0.02% (4% शतमक)
CISA SSVC
CVSS वेक्टर
CVE-2026-3330 को कम करने के लिए, Form Maker by 10Web प्लगइन को संस्करण 1.15.41 या उसके बाद के संस्करण में तुरंत अपडेट करें। यदि अपडेट करना संभव नहीं है, तो एक अस्थायी समाधान के रूप में, आप एक वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग कर सकते हैं जो SQL Injection हमलों को ब्लॉक करता है। आप प्लगइन की कॉन्फ़िगरेशन फ़ाइलों में इनपुट सत्यापन को भी मजबूत कर सकते हैं, लेकिन यह एक जटिल प्रक्रिया हो सकती है और गलत तरीके से लागू होने पर समस्याएं पैदा कर सकती है। प्लगइन के नवीनतम संस्करण में अपडेट करने के बाद, यह सुनिश्चित करने के लिए कि भेद्यता को ठीक किया गया है, प्लगइन के सभी प्रासंगिक कार्यों का परीक्षण करें।
संस्करण 1.15.41 में अपडेट करें, या एक नया पैच किया गया संस्करण
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2026-3330 फॉर्म मेकर बाय 10वेब प्लगइन में एक SQL Injection भेद्यता है, जो हमलावरों को डेटाबेस से संवेदनशील जानकारी निकालने की अनुमति देती है। यह भेद्यता WordPress वेबसाइटों को प्रभावित करती है जो प्लगइन के पुराने संस्करणों का उपयोग करती हैं।
यदि आप फॉर्म मेकर बाय 10वेब प्लगइन के संस्करण 1.15.40 या उससे पहले का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
CVE-2026-3330 को ठीक करने के लिए, फॉर्म मेकर बाय 10वेब प्लगइन को संस्करण 1.15.41 या उसके बाद के संस्करण में तुरंत अपडेट करें।
CVE-2026-3330 अभी तक KEV पर सूचीबद्ध नहीं है, लेकिन इसकी मध्यम गंभीरता और WordPress प्लगइन में SQL Injection भेद्यता के कारण इसका सक्रिय रूप से शोषण किया जा सकता है।
आप फॉर्म मेकर बाय 10वेब वेबसाइट पर CVE-2026-3330 के लिए आधिकारिक सलाहकार पा सकते हैं: [https://10web.io/support/knowledge-base/form-maker-security-update-version-1-15-41-released/](https://10web.io/support/knowledge-base/form-maker-security-update-version-1-15-41-released/)
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।