CVE-2025-10897
WooCommerce Designer Pro <= 1.9.28 - बिना प्रमाणीकरण के मनमाना फ़ाइल पढ़ना
- प्रकाशित
- 31 अक्टू॰ 2025
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 9 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 77.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WooCommerce Designer Pro थीम WordPress के लिए सभी संस्करणों में, 1.9.28 तक और सहित, मनमानी फ़ाइल पढ़ने की भेद्यता से ग्रस्त है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए सर्वर पर मनमानी फ़ाइलें पढ़ना संभव बनाता है, जो wp-config.php फ़ाइल पढ़े जाने पर DB क्रेडेंशियल्स को उजागर कर सकता है।
स्रोत
1WooCommerce Designer Pro <= 1.9.28 - बिना प्रमाणीकरण के मनमानी फ़ाइल पढ़ना
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।