CVE-2025-11380
Everest Backup <= 2.3.5 - अप्रमाणीकृत सूचना प्रकटीकरण के लिए अनुपलब्ध प्राधिकरण
- प्रकाशित
- 11 अक्टू॰ 2025
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 34.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Everest Backup – WordPress Cloud Backup, Migration, Restore & Cloning Plugin प्लगइन, 'everest_process_status' AJAX एक्शन पर क्षमता जाँच की कमी के कारण डेटा तक अनधिकृत पहुँच के प्रति संवेदनशील है, जो 2.3.5 तक (2.3.5 सहित) के सभी संस्करणों पर लागू है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए बैकअप फ़ाइल स्थानों को प्राप्त करना संभव बनाता है, जिन्हें बाद में एक्सेस और डाउनलोड किया जा सकता है। हालाँकि, किसी हमलावर के लिए बैकअप स्थान प्राप्त करना तभी संभव है जब कोई बैकअप चालू हो।
स्रोत
1CVE-2025-11380 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Everest Backup WordPress प्लगइन में बिना प्रमाणीकरण के बैकअप एक्सेस को प्रदर्शित करता है, जिससे बैकअप एक्सपोज़र कमजोरियों का सुरक्षा परीक्षण संभव हो पाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।