CVE-2025-14364
डेमो इम्पोर्टर प्लस <= 2.0.8 - प्रमाणीकरण की कमी से प्रमाणित (सब्सक्राइबर+) साइट रीसेट और विशेषाधिकार वृद्धि
- प्रकाशित
- 18 दिस॰ 2025
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 19 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 28.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Demo Importer Plus प्लगइन, Ajax::handle_request() फ़ंक्शन में क्षमता जांच (capability check) की कमी के कारण, 2.0.8 तक के सभी संस्करणों में डेटा के अनधिकृत संशोधन, डेटा हानि, और विशेषाधिकार वृद्धि (privilege escalation) के प्रति संवेदनशील है। यह प्रमाणित हमलावरों के लिए, Subscriber-स्तर की पहुंच और उससे ऊपर के साथ, पूरी साइट रीसेट ट्रिगर करना संभव बनाता है, जिससे users/usermeta को छोड़कर सभी डेटाबेस टेबल हट जाती हैं और wp_install() फिर से चलता है, जो हमलावर के सब्सक्राइबर खाते को Administrator भूमिका भी प्रदान करता है।
स्रोत
1- CVE-2025-14364एक्सप्लॉइट
Demo Importer Plus <= 2.0.8 - प्रमाणित (Subscriber+) उपयोगकर्ताओं के लिए प्राधिकरण की कमी: साइट रीसेट और विशेषाधिकार वृद्धि
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।