CVE-2025-13597
AI Feeds <= 1.0.11 - अनधिकृत मनमाना फ़ाइल अपलोड
- प्रकाशित
- 25 नव॰ 2025
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 60.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
वर्डप्रेस के लिए AI Feeds प्लगइन, 'actualizador_git.php' फ़ाइल में क्षमता जाँच (capability check) के अभाव के कारण, 1.0.11 तक (और सहित) के सभी संस्करणों में मनमानी फ़ाइल अपलोड (arbitrary file uploads) की भेद्यता से ग्रस्त है। यह बिना प्रमाणीकरण वाले हमलावरों (unauthenticated attackers) के लिए मनमाने GitHub रिपॉजिटरी डाउनलोड करना तथा प्रभावित साइट के सर्वर पर प्लगइन फ़ाइलों को अधिलेखित करना संभव बनाता है, जिससे रिमोट कोड निष्पादन (remote code execution) संभव हो सकता है।
स्रोत
1- CVE-2025-13597एक्सप्लॉइट
AI Feeds <= 1.0.11 - बिना प्रमाणीकरण का मनमाना फ़ाइल अपलोड
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।