CVE-2025-1304
न्यूज़ब्लॉगर <= 0.2.5.1 - प्रमाणित (सब्सक्राइबर+) मनमाना फ़ाइल अपलोड
- प्रकाशित
- 1 मई 2025
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 62.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# WordPress के लिए NewsBlogger थीम में मनमाना फ़ाइल अपलोड भेद्यता NewsBlogger थीम, WordPress के लिए, `newsblogger_install_and_activate_plugin()` फ़ंक्शन में क्षमता जांच (capability check) की कमी के कारण मनमाना फ़ाइल अपलोड (arbitrary file uploads) के प्रति संवेदनशील है, जो 0.2.5.1 तक (और सहित) सभी संस्करणों में मौजूद है। यह प्रमाणित हमलावरों (authenticated attackers) के लिए, सब्सक्राइबर-स्तर की पहुंच और उससे ऊपर वाले, प्रभावित साइट के सर्वर पर मनमानी फ़ाइलें अपलोड करना संभव बनाता है, जिससे रिमोट कोड निष्पादन (remote code execution) संभव हो सकता है।
स्रोत
1- CVE-2025-1304एक्सप्लॉइट
WordPress NewsBlogger थीम <= 0.2.5.1 में मनमाना फ़ाइल अपलोड भेद्यता मौजूद है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।