CVE-2025-11986
क्रिप्टो टूल <= 2.22 - ग्लोबल प्रमाणीकरण स्थिति के माध्यम से बिना प्रमाणीकरण के सूचना प्रकटीकरण
- प्रकाशित
- 11 नव॰ 2025
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 29.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Crypto प्लगइन WordPress के लिए सूचना प्रकटीकरण की चपेट में है Crypto प्लगइन WordPress के लिए 2.22 तक (और इसमें शामिल) सभी संस्करणों में सूचना प्रकटीकरण की चपेट में है। यह प्लगइन द्वारा एक अप्रमाणित AJAX एक्शन (`wp_ajax_nopriv_crypto_connect_ajax_process`) पंजीकृत करने के कारण है, जो केवल सार्वजनिक रूप से उपलब्ध nonce जांच और कोई वॉलेट हस्ताक्षर सत्यापन के साथ `register` और `savenft` विधियों को कॉल करने की अनुमति देता है। यह अप्रमाणित हमलावरों के लिए एक एकल transient के माध्यम से साइट-व्यापी वैश्विक प्रमाणीकरण स्थिति सेट करना संभव बनाता है, जिससे साइट के सभी आगंतुकों के लिए सभी पहुँच नियंत्रणों को दरकिनार किया जा सकता है। प्रभाव [crypto-block] शॉर्टकोड प्रतिबंधों और पृष्ठ-स्तरीय पहुँच नियंत्रणों का पूर्ण उल्लंघन है, जो एक घंटे के लिए साइट के सभी आगंतुकों को प्रभावित करता है, साथ ही प्लगइन की `custom_users` तालिका में मनमाना डेटा इंजेक्ट करने की क्षमता भी शामिल है।
स्रोत
1CVE-2025-11986 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो WordPress crypto_connect प्लगइन में nonce निष्कर्षण और नकली NFT पंजीकरण के माध्यम से बिना प्रमाणीकरण के एक्सेस बायपास को प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।