CVE-2025-12399
Alex Reservations: स्मार्ट रेस्टोरेंट बुकिंग <= 2.2.3 - प्रमाणित (एडमिन+) मनमाना फ़ाइल अपलोड
- प्रकाशित
- 8 नव॰ 2025
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 49.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Alex Reservations: Smart Restaurant Booking प्लगइन WordPress के लिए /wp-json/srr/v1/app/upload/file REST एंडपॉइंट में फ़ाइल प्रकार सत्यापन की कमी के कारण 2.2.3 तक के सभी संस्करणों में मनमाने फ़ाइल अपलोड के प्रति संवेदनशील है। यह प्रमाणित हमलावरों के लिए, Administrator-स्तर की पहुंच और उससे ऊपर के साथ, प्रभावित साइट के सर्वर पर मनमानी फ़ाइलें अपलोड करना संभव बनाता है, जिससे रिमोट कोड निष्पादन संभव हो सकता है।
स्रोत
1- CVE-2025-12399एक्सप्लॉइट
Alex Reservations: स्मार्ट रेस्टोरेंट बुकिंग <= 2.2.3 - प्रमाणित (एडमिन+) मनमाना फ़ाइल अपलोड
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।