हांगकांग नागरिक समाज को ऑनलाइन सुरक्षित करना(CVE202649780)

परिभाषित नहीं है परिभाषित परिभाषित परिभाषित






Privilege Escalation in Dokan (<= 5.0.2): What Happened, Why It Matters, and How to Protect Your WordPress Site


प्लगइन का नाम डोकान
कमजोरियों का प्रकार सुरक्षा कमजोरियाँ
CVE संख्या CVE-2026-49780
तात्कालिकता उच्च
CVE प्रकाशन तिथि 2026-06-05
स्रोत URL CVE-2026-49780

Dokan (≤ 5.0.2) में विशेषाधिकार वृद्धि: क्या हुआ, यह क्यों महत्वपूर्ण है, और अपने वर्डप्रेस साइट की सुरक्षा कैसे करें

लेखक: हांगकांग सुरक्षा विशेषज्ञ  |  तारीख: 2026-06-05

TL;DR

Dokan प्लगइन में एक उच्च-गंभीरता विशेषाधिकार वृद्धि भेद्यता (CVE-2026-49780, CVSS 8.8) का खुलासा किया गया था जो 5.0.2 तक और इसमें शामिल संस्करणों को प्रभावित करता है। एक प्रमाणित निम्न-विशेषाधिकार उपयोगकर्ता (आमतौर पर एक ग्राहक भूमिका) विशेषाधिकार बढ़ा सकता है और संभावित रूप से उच्च भूमिकाएँ प्राप्त कर सकता है, जिसमें प्रशासनिक क्षमताएँ शामिल हैं। Dokan ने 5.0.3 में एक पैच जारी किया — तुरंत अपडेट करें। यदि आप तुरंत अपडेट नहीं कर सकते हैं, तो अल्पकालिक शमन लागू करें, WAF या समान नियंत्रणों के माध्यम से आभासी पैचिंग सक्षम करें, खातों और लॉग का ऑडिट करें, और पूर्ण अखंडता जांच करें।.


सामग्री की तालिका

  • सारांश और प्रभाव
  • Dokan क्या है और यह प्लगइन क्यों महत्वपूर्ण है
  • भेद्यता अवलोकन (CVE, CVSS, वर्गीकरण)
  • तकनीकी विश्लेषण (हमला वेक्टर, आवश्यकताएँ, क्या दुरुपयोग किया गया)
  • वास्तविक दुनिया का जोखिम और हमले के परिदृश्य
  • तात्कालिक कार्रवाई (साइट मालिकों और होस्ट के लिए)
  • वर्चुअल पैचिंग और WAF शमन
  • पहचान, जांच और फोरेंसिक कदम
  • पुनर्प्राप्ति और सफाई
  • कठिनाई और दीर्घकालिक रोकथाम
  • घटना प्रतिक्रिया चेकलिस्ट
  • अक्सर पूछे जाने वाले प्रश्न
  • हांगकांग के सुरक्षा विशेषज्ञ से अंतिम नोट्स

सारांश और प्रभाव

3 जून 2026 को Dokan वर्डप्रेस प्लगइन (संस्करण ≤ 5.0.2) में एक विशेषाधिकार वृद्धि भेद्यता प्रकाशित की गई और इसे CVE-2026-49780 सौंपा गया। यह मुद्दा विशेषाधिकार वृद्धि / प्रमाणीकरण विफलता (OWASP A7) के रूप में वर्गीकृत किया गया है और इसे उच्च गंभीरता (CVSS 8.8) के रूप में स्कोर किया गया है। विक्रेता ने संस्करण 5.0.3 में इस मुद्दे को पैच किया।.

यह भेद्यता एक प्रमाणित उपयोगकर्ता को एक निम्न-विशेषाधिकार खाते के साथ — आमतौर पर एक “ग्राहक” — को विशेषाधिकार बढ़ाने की अनुमति देती है। बहु-उपयोगकर्ता ई-कॉमर्स या मार्केटप्लेस वातावरण में, यह हमलावरों को विक्रेता या प्रशासनिक खातों में प्रवेश करने, ग्राहक डेटा तक पहुँचने, भुगतान में हेरफेर करने, या साइट पर पूर्ण नियंत्रण प्राप्त करने में सक्षम बना सकता है।.

यदि आपकी साइट Dokan का उपयोग करती है और संस्करण 5.0.2 या पुराने पर चल रही है, तो तुरंत अपडेट करें या नीचे सूचीबद्ध शमन लागू करें।.

Dokan क्या है और यह प्लगइन क्यों महत्वपूर्ण है

Dokan वर्डप्रेस के लिए एक बहु-विक्रेता मार्केटप्लेस प्लगइन है जो WooCommerce के शीर्ष पर बनाया गया है। यह विक्रेता पंजीकरण, भूमिका प्रबंधन, फ्रंट-एंड AJAX एंडपॉइंट्स, और अन्य मार्केटप्लेस सुविधाएँ प्रदान करता है। क्योंकि यह भूमिका निर्माण और क्षमता परिवर्तनों को संभालता है, प्राधिकरण जांचों में दोष महत्वपूर्ण विशेषाधिकार वृद्धि का कारण बन सकते हैं।.

मार्केटप्लेस में अक्सर कई पंजीकृत फ्रंट-एंड उपयोगकर्ता और विभिन्न भुगतान एकीकरण होते हैं—जिससे सफल शोषण हमलावरों के लिए आकर्षक हो जाता है जो धन, PII, या साइट पर स्थिरता की तलाश कर सकते हैं।.

भेद्यता का अवलोकन

  • प्रभावित सॉफ़्टवेयर: वर्डप्रेस के लिए Dokan प्लगइन
  • कमजोर संस्करण: ≤ 5.0.2
  • में ठीक किया गया: 5.0.3
  • वर्गीकरण: विशेषाधिकार वृद्धि (प्रमाणीकरण / प्राधिकरण विफलता)
  • OWASP मानचित्रण: A7 — पहचान और प्रमाणीकरण विफलताएँ
  • CVE: CVE-2026-49780
  • CVSS (रिपोर्ट किया गया): 8 — उच्च
  • आवश्यक विशेषाधिकार: एक प्रमाणित निम्न-विशेषाधिकार खाता (जिसे “ग्राहक” के रूप में रिपोर्ट किया गया)

तकनीकी विश्लेषण (उच्च स्तर, सार्वजनिक उपभोग के लिए सुरक्षित)

दोष एक क्लासिक प्राधिकरण बग है: एक संवेदनशील कोड पथ जो भूमिका परिवर्तनों या क्षमता अनुदान को निष्पादित करता है, अपर्याप्त जांचों पर निर्भर करता है या उपयोगकर्ता-प्रदत्त इनपुट पर भरोसा करता है। मार्केटप्लेस प्लगइन्स हमले की सतह को निम्नलिखित के माध्यम से बढ़ाते हैं:

  • फ्रंट-एंड उपयोगकर्ताओं के लिए उपलब्ध AJAX / admin-ajax एंडपॉइंट्स
  • कस्टम REST एंडपॉइंट्स या हैंडलर्स
  • सर्वर-साइड फ़ंक्शन जो उपयोगकर्ता भूमिकाएँ या क्षमताएँ बदलते हैं
  • इनपुट फ़्लैग्स (जैसे, “is_vendor” या “become_vendor”) पर कार्य करने वाले हुक बिना अनुरोधकर्ता को मान्य किए

इस मामले में, एक ग्राहक खाता एक एंडपॉइंट या प्रवाह का दुरुपयोग कर सकता है जो अधिकारों की सही तरीके से पुष्टि नहीं करता है, जिसके परिणामस्वरूप भूमिका पदोन्नति (विक्रेता या उच्चतर) होती है। एक बार जब अधिकार बढ़ जाते हैं, तो एक हमलावर कर सकता है:

  • उत्पादों, कीमतों या विक्रेता भुगतान को संशोधित करें
  • भुगतान/निकासी सेटिंग्स बदलें
  • दुर्भावनापूर्ण प्लगइन्स/थीम्स स्थापित या सक्रिय करें (यदि पूर्ण व्यवस्थापक प्राप्त किया गया)
  • ग्राहक डेटा और आदेश इतिहास को निकालें
  • नए व्यवस्थापक खातों का निर्माण करें या बैकडोर इंजेक्ट करें

सटीक शोषण विवरण यहाँ छोड़ दिए गए हैं ताकि दुरुपयोग को सक्षम करने से बचा जा सके। विक्रेता ने 5.0.3 में एक पैच जारी किया; इसे बिना देरी के लागू करें।.

वास्तविक दुनिया का जोखिम और संभावित हमले के परिदृश्य

  • सामूहिक शोषण अभियान: क्योंकि शोषण के लिए केवल एक पंजीकृत खाता आवश्यक है, स्वचालित स्कैनिंग और सामूहिक हमले की संभावना है।.
  • मार्केटप्लेस समझौता: हमलावर ग्राहकों को विक्रेताओं में परिवर्तित कर सकते हैं, लिस्टिंग में हेरफेर कर सकते हैं, या भुगतान को बदल सकते हैं।.
  • पूर्ण साइट समझौता: बढ़े हुए अधिकारों को मैलवेयर स्थापित करने और निरंतरता बनाए रखने के लिए जोड़ा जा सकता है।.
  • डेटा चोरी और नियामक प्रभाव: ई-कॉमर्स साइटें PII और भुगतान जानकारी संग्रहीत करती हैं; एक उल्लंघन नियामक परिणामों को ट्रिगर कर सकता है।.

खुली पंजीकरण या कमजोर विक्रेता जांच वाली साइटें उच्च जोखिम में हैं।.

साइट के मालिकों और होस्ट के लिए तात्कालिक कार्रवाई

  1. प्लगइन संस्करण की पुष्टि करें: वर्डप्रेस व्यवस्थापक में लॉग इन करें → प्लगइन्स और डोकन संस्करण की पुष्टि करें।.
  2. तुरंत अपडेट करें: यदि आप ≤ 5.0.2 चला रहे हैं, तो यथाशीघ्र 5.0.3 या बाद के संस्करण में अपडेट करें।.
  3. यदि आप तुरंत अपडेट नहीं कर सकते हैं, तो पहुंच को सीमित करें:
    • यदि संभव हो तो उपयोगकर्ता पंजीकरण और विक्रेता साइनअप को अस्थायी रूप से निष्क्रिय करें।.
    • जब तक आप अपग्रेड नहीं कर सकते, डोकन प्लगइन को पूरी तरह से निष्क्रिय करें (सबसे सुरक्षित बैकफॉल)।.
  4. प्रमाणित उपयोगकर्ता क्षमताओं को मजबूत करें: भूमिकाओं की समीक्षा करें और किसी भी कस्टम कोड या ऐड-ऑन को हटा दें जो क्षमता जांच को ढीला करता है।.
  5. लॉग और खातों की निगरानी करें: अप्रत्याशित भूमिका परिवर्तनों या नए बढ़े हुए खातों की तलाश करें।.
  6. क्रेडेंशियल्स को घुमाएं: यदि समझौता संदिग्ध है तो व्यवस्थापकों और महत्वपूर्ण सेवा खातों के लिए पासवर्ड रीसेट करें।.
  7. बैकअप: सुधार से पहले पूर्ण फ़ाइलें + DB बैकअप लें और पुनर्प्राप्ति के लिए ऑफ़लाइन प्रतियां रखें।.
  8. अपने होस्ट या सुरक्षा टीम से संपर्क करें: यदि सुनिश्चित नहीं हैं, तो सहायता के लिए एक विश्वसनीय तकनीकी संपर्क को बढ़ाएं।.

वर्चुअल पैचिंग और WAF शमन

जब तात्कालिक पैचिंग संभव नहीं हो, तो एक वेब एप्लिकेशन फ़ायरवॉल (WAF) या समान अनुरोध-फिल्टरिंग नियंत्रण के माध्यम से आभासी पैचिंग जोखिम को कम कर सकती है। लक्ष्य यह है कि शोषण के प्रयासों को HTTP परत पर अवरुद्ध किया जाए इससे पहले कि वे कमजोर कोड तक पहुँचें। नीचे व्यावहारिक रक्षात्मक पैटर्न लागू करने के लिए हैं; वैध कार्यक्षमता को तोड़ने से बचने के लिए सावधानी से ट्यून करें।.

संदिग्ध भूमिका-परिवर्तन या विक्रेता-निर्माण पैटर्न को अवरुद्ध करें

नियम बनाएं जो अनुरोधों का पता लगाते हैं जो भूमिकाओं को बदलने, क्षमताएँ जोड़ने, या गैर-मानक पैरामीटर का उपयोग करके विक्रेता के रूप में पंजीकरण करने का प्रयास करते हैं। उदाहरण ModSecurity-शैली के छद्म नियम (अनुकूलित करें और परीक्षण करें):

# उदाहरण ModSecurity छद्म नियम (उपयोग से पहले अनुकूलित करें और परीक्षण करें)"

नोट्स: पैटर्न को वैध साइट उपयोग के लिए समायोजित करें और संदिग्ध संयोजनों को लक्षित करें (जैसे, फ्रंट-एंड एंडपॉइंट्स पर भूमिका पैरामीटर)।.

प्रशासन-एजक्स और अन्य संवेदनशील एंडपॉइंट्स तक पहुंच को प्रतिबंधित करें

फ्रंट-एंड उपयोगकर्ताओं के लिए प्रशासन-एजक्स.php और अन्य एंडपॉइंट्स को सीमित और दर-सीमित करें। उदाहरण nginx दर-सीमित करने वाली उपयुक्त कॉन्फ़िगरेशन:

# उदाहरण nginx स्थान फ्रंट-एंड ajax कॉल को दर-सीमित करने के लिए

स्वचालित स्कैनिंग और शोषण हस्ताक्षरों को अवरुद्ध करें

सामान्य स्कैनर उपयोगकर्ता एजेंट, फज़िंग पैटर्न, और IPs का पता लगाएं और अवरुद्ध करें जो बार-बार डोकन से संबंधित जांच कर रहे हैं। एंडपॉइंट्स के बीच समान अनुरोधों के विस्फोट की निगरानी करें और दोषी IPs या नेटवर्क को अवरुद्ध करें।.

मजबूत CSRF/nonces और प्रमाणीकरण जांच को लागू करें

POST अनुरोधों को अवरुद्ध करें जिनमें वैध वर्डप्रेस nonces या अपेक्षित प्रमाणीकरण कुकीज़ की कमी है उन एंडपॉइंट्स के लिए जो उनकी आवश्यकता करते हैं। उचित संदर्भ के बिना फ्रंट-एंड मूल से उच्चीकृत क्रियाओं का प्रयास करने वाले अनुरोधों को अस्वीकार करें।.

संचालन संबंधी विचार

  • प्रभाव को मापने के लिए निगरानी (केवल लॉग) नियमों के साथ शुरू करें इससे पहले कि अस्वीकृतियों को लागू करें।.
  • वैध विक्रेता ऑनबोर्डिंग प्रवाह को तोड़ने से बचने के लिए साइट के मालिकों के साथ नियमों की तैनाती का समन्वय करें।.
  • घटना प्रतिक्रिया और फोरेंसिक्स के लिए अवरुद्ध प्रयासों के विस्तृत लॉग बनाए रखें।.

पहचान, जांच और फोरेंसिक कदम

यदि आपको शोषण का संदेह है, तो तुरंत निम्नलिखित जांच करें। साक्ष्य को संरक्षित करें और यदि संभव हो तो एक प्रति पर काम करें।.

  1. हाल के उपयोगकर्ता भूमिका परिवर्तनों की समीक्षा करें:

    क्षमता परिवर्तनों के लिए wp_usermeta को क्वेरी करें। उदाहरण केवल-पढ़ने योग्य SQL (पहले बैकअप लें):

    SELECT user_id, meta_value FROM wp_usermeta WHERE meta_key LIKE '%capabilities%';

    देखें कि ग्राहक विक्रेता/प्रशासक क्षमताएं प्राप्त कर रहे हैं।.

  2. नए व्यवस्थापक उपयोगकर्ताओं के लिए जाँच करें:

    अपरिचित खातों और निर्माण समय के लिए उपयोगकर्ताओं की सूची की जांच करें।.

  3. ऑडिट लॉग:

    प्रशासन-एजक्स.php, डोकन से संबंधित एंडपॉइंट्स, या भूमिका-परिवर्तन पैरामीटर वाले अनुरोधों के लिए एक्सेस लॉग और एप्लिकेशन लॉग की खोज करें।.

  4. फ़ाइल प्रणाली की अखंडता:

    wp-content/plugins और wp-content/themes के तहत हाल ही में संशोधित PHP फ़ाइलों की तलाश करें और वेबशेल या अस्पष्ट पेलोड की खोज करें। प्लगइन फ़ाइलों की तुलना विक्रेता प्रतियों से करें।.

  5. डेटाबेस अखंडता:

    संदिग्ध परिवर्तनों के लिए विकल्पों और अनुक्रमित डेटा की जांच करें।.

  6. आउटबाउंड कनेक्शन:

    PHP या क्रोन नौकरियों द्वारा शुरू की गई अप्रत्याशित कनेक्शनों के लिए सर्वर निकासी की निगरानी करें।.

  7. मैलवेयर स्कैन:

    सर्वर-साइड स्कैनर्स चलाएं और परिणामों को लॉग के साथ सहसंबंधित करें।.

यदि समझौता पुष्टि हो जाता है, तो साइट को अलग करें (रखरखाव मोड या ऑफ़लाइन ले जाएं), लॉग और DB डंप को संरक्षित करें, और अपनी घटना प्रतिक्रिया प्रक्रिया का पालन करें।.

पुनर्प्राप्ति और सफाई (यदि शोषित)

  1. समझौते से पहले लिए गए ज्ञात-अच्छे बैकअप से पुनर्स्थापित करें; अखंडता को मान्य करें।.
  2. यदि कोई सुरक्षित बैकअप नहीं है, तो मैनुअल सफाई करें:
    • अज्ञात प्रशासनिक खातों को हटा दें और प्रशासकों के लिए पासवर्ड रीसेट करें।.
    • आधिकारिक स्रोतों से वर्डप्रेस कोर, थीम और प्लगइन्स को फिर से स्थापित करें।.
    • बैकडोर और दुर्भावनापूर्ण फ़ाइलों की खोज करें और उन्हें हटा दें।.
  3. सभी क्रेडेंशियल्स को घुमाएं: वर्डप्रेस, डेटाबेस, FTP/SFTP, होस्टिंग पैनल, API कुंजी, भुगतान प्रदाता क्रेडेंशियल्स के अनुसार।.
  4. सब कुछ वर्तमान संस्करणों में अपडेट करें (डोकन को 5.0.3+ सहित)।.
  5. पुनः निगरानी सक्षम करें, ऊंचे खातों के लिए MFA लागू करें, और लॉगिंग संरक्षण को मजबूत करें।.
  6. यदि ग्राहक डेटा तक पहुंच प्राप्त की गई है, तो प्रभावित पक्षों को खुलासा करने के लिए तैयार करें, लागू कानूनों के अनुसार।.

कठिनाई और दीर्घकालिक रोकथाम

  • न्यूनतम विशेषाधिकार का सिद्धांत: भूमिकाओं को सौंपे गए क्षमताओं को न्यूनतम करें और समय-समय पर उपयोगकर्ता अनुमतियों की समीक्षा करें।.
  • विक्रेता ऑनबोर्डिंग को अलग करें: बिना जांच के सीधे भूमिका परिवर्तनों को ट्रिगर करने के लिए फ्रंट-एंड क्रियाओं की अनुमति देने से बचें।.
  • MFA: जहां संभव हो, सभी व्यवस्थापक और विक्रेता खातों के लिए बहु-कारक प्रमाणीकरण की आवश्यकता करें।.
  • नियमित अपडेट: पैचिंग की लय बनाए रखें और उत्पादन से पहले स्टेजिंग पर अपडेट का परीक्षण करें।.
  • निगरानी और लॉगिंग: लॉग को ऑफ-साइट बनाए रखें और जांच के लिए पर्याप्त अवधि के लिए।.
  • वर्चुअल पैचिंग: नए शोषण पैटर्न को रोकने के लिए WAF / अनुरोध फ़िल्टरिंग नियम बनाए रखें जब तक विक्रेता पैच लागू नहीं होते।.
  • सुरक्षा परीक्षण: खरीद और ऑडिट में प्लगइन सुरक्षा समीक्षाओं को शामिल करें।.
  • बैकअप: सुनिश्चित करें कि बैकअप नियमित, जहां संभव हो, अपरिवर्तनीय हैं, और पुनर्स्थापना के लिए परीक्षण किए गए हैं।.

घटना प्रतिक्रिया चेकलिस्ट

  • अपने सर्वर पर Dokan संस्करणों की पहचान करें
  • Dokan 5.0.3 या बाद के संस्करण में अपडेट करें (या यदि अपडेट संभव नहीं है तो प्लगइन को अक्षम करें)
  • यदि संभव हो तो विक्रेता पंजीकरण या उपयोगकर्ता पंजीकरण को अस्थायी रूप से अक्षम करें
  • शोषण पैटर्न को रोकने के लिए WAF सुरक्षा / आभासी पैचिंग सक्षम करें
  • नए या संशोधित व्यवस्थापक / विक्रेता खातों की जांच करें
  • संदिग्ध POST/GET गतिविधियों के लिए सर्वर और अनुप्रयोग लॉग की समीक्षा करें
  • अप्रत्याशित भूमिका परिवर्तनों के लिए wp_usermeta की जांच करें
  • समझौते के संकेतों के लिए फ़ाइल प्रणाली और DB को स्कैन करें
  • सभी महत्वपूर्ण क्रेडेंशियल्स को घुमाएं
  • यदि समझौता पुष्टि हो जाता है तो साफ बैकअप से पुनर्स्थापित करें
  • घटना का दस्तावेजीकरण करें और आवश्यकतानुसार हितधारकों और कानूनी/अनुपालन टीमों को सूचित करें

अक्सर पूछे जाने वाले प्रश्न

प्रश्न: मैंने Dokan को अपडेट किया — क्या मुझे अभी भी कुछ करना है?
उत्तर: हाँ। 5.0.3+ में अपडेट करने के बाद, पूर्व शोषण के लिए ऑडिट करें: भूमिका परिवर्तनों, अज्ञात व्यवस्थापक खातों, और हाल की फ़ाइल संशोधनों की जांच करें। पैचिंग भविष्य के शोषण को इस वेक्टर के माध्यम से रोकती है लेकिन पिछले समझौते को ठीक नहीं करती।.

प्रश्न: मैं साइट को ऑफ़लाइन नहीं ले जा सकता — मुझे पहले क्या करना चाहिए?
उत्तर: संदिग्ध प्रवाह को रोकने के लिए अनुरोध फ़िल्टरिंग या WAF नियम सक्षम करें, पंजीकरण को प्रतिबंधित करें, और संवेदनशील एंडपॉइंट्स पर दर-सीमा लागू करें। अतिरिक्त containment के लिए अपने होस्टिंग प्रदाता या एक विश्वसनीय तकनीकी संपर्क से संपर्क करें।.

प्रश्न: क्या Dokan को अक्षम करने से मेरी दुकान टूट जाएगी?
उत्तर: हाँ — Dokan को अक्षम करने से मार्केटप्लेस सुविधाएँ बंद हो जाएँगी। यदि डाउनटाइम आवश्यक है, तो हितधारकों के साथ संवाद करें और प्रमुख प्लगइन्स को अक्षम करने से पहले रखरखाव की खिड़की निर्धारित करें।.

हांगकांग के सुरक्षा विशेषज्ञ से अंतिम नोट्स

मार्केटप्लेस प्लगइन्स में विशेषाधिकार वृद्धि की कमजोरियाँ ई-कॉमर्स ऑपरेटरों के लिए एक तीव्र जोखिम हैं। तत्काल, व्यावहारिक कदम सीधे हैं: Dokan को 5.0.3+ में अपडेट करें, या यदि यह तुरंत संभव नहीं है, तो लक्षित अनुरोध फ़िल्टरिंग लागू करें और पंजीकरण और भूमिका-परिवर्तन पथों को कड़ा करें। खातों और लॉग की ऑडिट करें, यदि आवश्यक हो तो ज्ञात-भले बैकअप से पुनर्स्थापित करें, और अपने इंस्टॉलेशन में न्यूनतम विशेषाधिकार के सिद्धांत को लागू करें।.

हांगकांग के तेजी से बदलते व्यावसायिक वातावरण में संचालनात्मक दृष्टिकोण से, त्वरित पहचान और containment पैचिंग के रूप में महत्वपूर्ण हैं। प्लगइन घटनाओं के लिए संक्षिप्त रनबुक बनाए रखें, नियमित रूप से अपनी पुनर्स्थापना प्रक्रियाओं का परीक्षण करें, और सुनिश्चित करें कि व्यवस्थापक मजबूत प्रमाणीकरण और क्रेडेंशियल स्वच्छता का उपयोग करें।.

सतर्क रहें।.

— हांगकांग सुरक्षा विशेषज्ञ


0 शेयर:
आपको यह भी पसंद आ सकता है

सामुदायिक चेतावनी छवि तुलना ऐडऑन अपलोड भेद्यता (CVE202510896)

वर्डप्रेस छवि तुलना ऐडऑन फॉर एलिमेंटर प्लगइन <= 1.0.2.2 - प्रमाणित (सदस्य+) मनमाने प्लगइन अपलोड भेद्यता के लिए प्राधिकरण की कमी