प्लेटफ़ॉर्म
wordpress
घटक
wpextended
में ठीक किया गया
3.2.5
CVE-2026-4314 WP Extended प्लगइन में एक विशेषाधिकार वृद्धि भेद्यता है। यह भेद्यता हमलावरों को अनधिकृत पहुंच प्राप्त करने और सिस्टम पर नियंत्रण हासिल करने की अनुमति दे सकती है। यह भेद्यता WP Extended प्लगइन के संस्करण 0.0.0 से 3.2.4 तक प्रभावित करती है। संस्करण 3.2.5 में इस समस्या का समाधान किया गया है।
यह भेद्यता हमलावरों को WordPress व्यवस्थापक पैनल तक अनधिकृत पहुंच प्राप्त करने की अनुमति देती है। एक बार जब हमलावर व्यवस्थापक पैनल तक पहुंच प्राप्त कर लेते हैं, तो वे वेबसाइट की सामग्री को संशोधित कर सकते हैं, उपयोगकर्ताओं को हटा सकते हैं, और अन्य दुर्भावनापूर्ण गतिविधियाँ कर सकते हैं। isDashboardOrProfileRequest() विधि में असुरक्षित strpos() जांच के कारण यह भेद्यता मौजूद है। हमलावर grantVirtualCaps() विधि को कॉल करके manage_options जैसी बढ़ी हुई क्षमताओं को प्राप्त कर सकते हैं, जिससे उन्हें सिस्टम पर पूर्ण नियंत्रण मिल सकता है। यह भेद्यता वेबसाइट की सुरक्षा और अखंडता के लिए एक गंभीर खतरा है।
CVE-2026-4314 को अभी तक सक्रिय रूप से शोषण करने के लिए नहीं जाना जाता है, लेकिन भेद्यता की गंभीरता और आसानी से शोषण करने की क्षमता के कारण, यह शोषण के लिए एक आकर्षक लक्ष्य है। यह भेद्यता 2026-03-22 को सार्वजनिक रूप से प्रकट की गई थी। सार्वजनिक रूप से उपलब्ध प्रमाण-अवधारणा (PoC) अभी तक नहीं देखा गया है, लेकिन भेद्यता की प्रकृति के कारण, यह जल्द ही उपलब्ध हो सकता है।
एक्सप्लॉइट स्थिति
EPSS
0.04% (14% शतमक)
CISA SSVC
CVSS वेक्टर
CVE-2026-4314 को कम करने के लिए, WP Extended प्लगइन को संस्करण 3.2.5 में तुरंत अपडेट करें। यदि अपडेट करना संभव नहीं है, तो एक वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करें जो $SERVER['REQUESTURI'] में दुर्भावनापूर्ण पैटर्न का पता लगा सके। इसके अतिरिक्त, WordPress व्यवस्थापक पैनल तक पहुंच को सीमित करने के लिए मजबूत पासवर्ड और दो-कारक प्रमाणीकरण का उपयोग करें। प्लगइन फ़ाइलों में संभावित शोषण के संकेतों के लिए नियमित रूप से लॉग की निगरानी करें।
संस्करण 3.2.5 में अपडेट करें, या एक नया पैच किया गया संस्करण
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2026-4314 WP Extended प्लगइन में एक विशेषाधिकार वृद्धि भेद्यता है जो हमलावरों को अनधिकृत पहुंच प्राप्त करने की अनुमति देती है।
यदि आप WP Extended प्लगइन के संस्करण 0.0.0 से 3.2.4 का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
CVE-2026-4314 को ठीक करने के लिए, WP Extended प्लगइन को संस्करण 3.2.5 में तुरंत अपडेट करें।
CVE-2026-4314 को अभी तक सक्रिय रूप से शोषण करने के लिए नहीं जाना जाता है, लेकिन भेद्यता की गंभीरता के कारण, यह शोषण के लिए एक आकर्षक लक्ष्य है।
WP Extended के लिए आधिकारिक सलाहकार के लिए, कृपया WP Extended वेबसाइट पर जाएं या WordPress प्लगइन रिपॉजिटरी देखें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।