CVE-2025-12189
ब्रेड एंड बटर: गेट कंटेंट + कैप्चर लीड्स + फर्स्ट-पार्टी डेटा कलेक्ट करें + एआई एजेंट्स के साथ नर्चर करें <= 7.11.1374 - क्रॉस-साइट रिक्वेस्ट फोर्जरी से आर्बिट्ररी फाइल अपलोड
- प्रकाशित
- 5 दिस॰ 2025
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 25.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
The Bread & Butter: Gate content + Capture leads + Collect first-party data + Nurture with Ai agents plugin for WordPress सभी संस्करणों में, 7.11.1374 तक और सहित, क्रॉस-साइट रिक्वेस्ट फोर्जरी (Cross-Site Request Forgery) के प्रति संवेदनशील है। यह uploadImage() फ़ंक्शन पर गैर-मान्यता (nonce) सत्यापन की कमी या गलत होने के कारण है। यह संभव बनाता है कि अनधिकृत हमलावर मनमानी फ़ाइलें अपलोड कर सकें जो रिमोट कोड एक्ज़ीक्यूशन (remote code execution) को संभव बनाती हैं, एक जाली अनुरोध के माध्यम से, बशर्ते वे किसी साइट व्यवस्थापक को लिंक पर क्लिक करने जैसी कार्रवाई करने के लिए धोखा दे सकें।
स्रोत
1Bread & Butter: सामग्री को गेट करें + लीड कैप्चर करें + फर्स्ट-पार्टी डेटा एकत्र करें + Ai एजेंट्स के साथ नर्चर करें <= 7.10.1321 - क्रॉस-साइट रिक्वेस्ट फोर्जरी से आर्बिट्रेरी फ़ाइल अपलोड तक
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।