CVE-2025-11391
PPOM – WooCommerce के लिए प्रोडक्ट ऐडऑन्स और कस्टम फील्ड्स <= 33.0.15 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड
- प्रकाशित
- 18 अक्टू॰ 2025
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 60.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PPOM – Product Addons & Custom Fields for WooCommerce वर्डप्रेस प्लगइन, इमेज क्रॉपर कार्यक्षमता में फ़ाइल प्रकार सत्यापन की कमी के कारण, 33.0.15 तक (और इसमें शामिल) सभी संस्करणों में मनमाने फ़ाइल अपलोड के प्रति संवेदनशील है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए प्रभावित साइट के सर्वर पर मनमानी फ़ाइलें अपलोड करना संभव बनाता है, जिससे रिमोट कोड निष्पादन संभव हो सकता है। जबकि संवेदनशील कोड मुफ़्त संस्करण में है, यह केवल उन उपयोगकर्ताओं को प्रभावित करता है जिनके पास सॉफ़्टवेयर का भुगतान किया गया संस्करण स्थापित और सक्रिय है।
स्रोत
2WordPress PPOM for WooCommerce Plugin <= 33.0.15 SQL इंजेक्शन के लिए भेद्य है
WordPress PPOM for WooCommerce Plugin <= 33.0.15 SQL इंजेक्शन के प्रति संवेदनशील है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।