प्लेटफ़ॉर्म
wordpress
घटक
unlimited-elements-for-elementor
में ठीक किया गया
2.0.7
2.0.7
CVE-2026-4659 Unlimited Elements For Elementor प्लगइन में एक पथ ट्रैवर्सल भेद्यता है। यह भेद्यता हमलावरों को संवेदनशील फ़ाइलों को पढ़ने की अनुमति देती है। यह भेद्यता प्लगइन के संस्करण 2.0.6 और उससे पहले को प्रभावित करती है। इस समस्या को 2.0.7 संस्करण में ठीक कर दिया गया है।
यह भेद्यता हमलावरों को सर्वर पर मनमाने ढंग से फ़ाइलों को पढ़ने की अनुमति देती है, जिससे गोपनीय जानकारी उजागर हो सकती है। हमलावर प्लगइन की डिबग सेटिंग्स को सक्षम करके और विशेष रूप से तैयार किए गए URL का उपयोग करके ऐसा कर सकते हैं। URLtoRelative() और urlToPath() फ़ंक्शन में अपर्याप्त पथ ट्रैवर्सल सैनिटाइजेशन के कारण यह भेद्यता उत्पन्न होती है। यदि हमलावर को संवेदनशील फ़ाइलों तक पहुंच मिलती है, तो वे सिस्टम को और अधिक समझौता कर सकते हैं या डेटा चोरी कर सकते हैं।
यह CVE 2026-04-16 को प्रकाशित किया गया था। सार्वजनिक रूप से उपलब्ध प्रमाण-अवधारणा (PoC) अभी तक ज्ञात नहीं हैं, लेकिन भेद्यता की गंभीरता के कारण सक्रिय शोषण की संभावना है। CISA KEV सूची में अभी तक शामिल नहीं किया गया है।
WordPress websites utilizing the Unlimited Elements for Elementor plugin, particularly those running versions prior to 2.0.7, are at risk. Shared hosting environments where multiple users share the same server are especially vulnerable, as a compromise of one site could potentially lead to the compromise of others. Sites with debugging enabled are also at increased risk.
• wordpress / composer / npm:
grep -r '../' /var/www/html/wp-content/plugins/unlimited-elements-for-elementor/*• generic web:
curl -I 'https://your-wordpress-site.com/wp-content/plugins/unlimited-elements-for-elementor/repeater.php?url=../../../../etc/passwd' # Check for file disclosuredisclosure
एक्सप्लॉइट स्थिति
EPSS
0.04% (12% शतमक)
CISA SSVC
CVSS वेक्टर
सबसे पहले, Unlimited Elements For Elementor प्लगइन को संस्करण 2.0.7 या बाद के संस्करण में तुरंत अपडेट करें। यदि अपग्रेड करना संभव नहीं है, तो प्लगइन की डिबग सेटिंग्स को अक्षम करें। एक वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करें जो पथ ट्रैवर्सल हमलों को ब्लॉक कर सके। अपने WordPress इंस्टॉलेशन को सुरक्षित रखने के लिए नियमित रूप से सुरक्षा ऑडिट करें।
संस्करण 2.0.7 में अपडेट करें, या एक नया पैच किया गया संस्करण
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2026-4659 Unlimited Elements For Elementor प्लगइन में एक भेद्यता है जो हमलावरों को संवेदनशील फ़ाइलों को पढ़ने की अनुमति देती है। यह URLtoRelative() और urlToPath() फ़ंक्शन में अपर्याप्त सैनिटाइजेशन के कारण होता है।
यदि आप Unlimited Elements For Elementor प्लगइन के संस्करण 2.0.6 या उससे पहले का उपयोग कर रहे हैं, तो आप प्रभावित हैं।
Unlimited Elements For Elementor प्लगइन को संस्करण 2.0.7 या बाद के संस्करण में तुरंत अपडेट करें।
हालांकि सार्वजनिक PoC ज्ञात नहीं हैं, भेद्यता की गंभीरता के कारण सक्रिय शोषण की संभावना है।
कृपया Unlimited Elements For Elementor डेवलपर की वेबसाइट या WordPress प्लगइन रिपॉजिटरी पर आधिकारिक सलाहकार देखें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।