CVE-2025-12585
MxChat – WordPress के लिए AI चैटबॉट <= 2.5.5 - बिना प्रमाणीकरण के सूचना प्रकटीकरण
- प्रकाशित
- 3 दिस॰ 2025
- अद्यतन
- 22 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 25.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MxChat – WordPress के लिए AI चैटबॉट प्लगइन, WordPress के लिए, संस्करण 2.5.5 तक (इसे शामिल करते हुए) सभी संस्करणों में अपलोड फ़ाइलनामों के माध्यम से संवेदनशील जानकारी के संपर्क में आने की भेद्यता के प्रति संवेदनशील है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए सत्र मान निकालना संभव बनाता है, जिनका उपयोग बाद में वार्तालाप डेटा तक पहुँचने के लिए किया जा सकता है।
स्रोत
1- CVE-2025-12585एक्सप्लॉइट
MxChat – वर्डप्रेस के लिए एआई चैटबॉट <= 2.5.1 - अप्रमाणित सूचना प्रकटीकरण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।