CVE-2025-11627
साइट चेकअप एआई विज़ार्ड और प्रत्येक समस्या के लिए टिप्स के साथ समस्या निवारण <= 1.47 - अनप्रमाणित लॉग फ़ाइल विषाक्तता
- प्रकाशित
- 30 अक्टू॰ 2025
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 25.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Site Checkup Debug AI Troubleshooting with Wizard and Tips for Each Issue प्लगइन, वर्डप्रेस के लिए, सभी संस्करणों में 1.47 तक (शामिल) लॉग फ़ाइल विषाक्तन (log file poisoning) के प्रति संवेदनशील है। यह संभव बनाता है कि बिना प्रमाणीकरण वाले हमलावर लॉग फ़ाइलों में मनमाना सामग्री डाल सकें, और संभावित रूप से डिस्क स्थान समाप्त होने के माध्यम से सेवा से वंचित (denial of service) कर सकें।
स्रोत
1CVE-2025-11627 के लिए अवधारणा-प्रमाण एक्सप्लॉइट जो एक WordPress प्लगइन AJAX हैंडलर को लक्ष्य बनाता है, जिसमें सुरक्षा परीक्षण के लिए नॉन्स निकासी और पेलोड वितरण शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।