CVE-2025-10162
OrderConvo < 14 - अप्रमाणित मनमाना फ़ाइल पठन
- प्रकाशित
- 7 अक्टू॰ 2025
- अद्यतन
- 7 अक्टू॰ 2025
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 1 जून 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 89.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
The Admin and Customer Messages After Order for WooCommerce: OrderConvo WordPress प्लगइन संस्करण 14 से पहले डाउनलोड की जाने वाली फाइलों के पथ को सत्यापित नहीं करता है, जो एक अनधिकृत हमलावर को पाथ ट्रैवर्सल हमले के माध्यम से मनमानी फाइलों को पढ़ने/डाउनलोड करने की अनुमति दे सकता है।
स्रोत
2- CVE-2025-10162-Exploitएक्सप्लॉइट
CVE-2025-10162 के लिए शोषण, एक दूरस्थ कोड निष्पादन भेद्यता। पैठ परीक्षण और भेद्यता सत्यापन के लिए लक्षित पेलोड प्रदान करता है।
- WordPress OrderConvo 14 - Path Traversalएक्सप्लॉइट
Diamorphine · multiple · 1 जून 2026
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।