CVE-2025-14440
JAY लॉगिन और रजिस्टर <= 2.4.01 - कुकी के माध्यम से प्रमाणीकरण बायपास
- प्रकाशित
- 13 दिस॰ 2025
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 11 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 53.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए JAY Login & Register प्लगइन, संस्करण 2.4.01 तक (और इसमें शामिल), प्रमाणीकरण बायपास के प्रति संवेदनशील है। यह 'jay_login_register_process_switch_back' फ़ंक्शन में 'jay_login_register_process_switch_back' कुकी मान के साथ गलत प्रमाणीकरण जाँच के कारण होता है। इससे अनधिकृत हमलावरों के लिए साइट पर किसी भी मौजूदा उपयोगकर्ता, जैसे कि व्यवस्थापक, के रूप में लॉग इन करना संभव हो जाता है, यदि उनके पास उपयोगकर्ता आईडी तक पहुंच हो।
स्रोत
1- CVE-2025-14440एक्सप्लॉइट
JAY Login & Register <= 2.4.01 - कुकी के माध्यम से प्रमाणीकरण बाईपास
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।