CVE-2025-14736
DynamiApps द्वारा Frontend Admin <= 3.28.29 - रोल फॉर्म फ़ील्ड के माध्यम से एडमिनिस्ट्रेटर तक बिना प्रमाणीकरण विशेषाधिकार वृद्धि
- प्रकाशित
- 9 जन॰ 2026
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 52.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए DynamiApps द्वारा विकसित Frontend Admin प्लगिन, संस्करण 3.28.29 तक (इस संस्करण सहित) के सभी संस्करणों में विशेषाधिकार वृद्धि (Privilege Escalation) भेद्यता के प्रति संवेदनशील है। यह 'validate_value', 'pre_update_value' और 'get_fields_display' फ़ंक्शनों में उपयोगकर्ता द्वारा प्रदान किए गए भूमिका (role) मानों के अपर्याप्त सत्यापन के कारण होता है। यह अप्रमाणित हमलावरों के लिए व्यवस्थापक के रूप में पंजीकरण करना और साइट पर पूर्ण नियंत्रण प्राप्त करना संभव बनाता है, बशर्ते वे Role फ़ील्ड युक्त उपयोगकर्ता पंजीकरण फ़ॉर्म तक पहुँच प्राप्त कर सकें।
स्रोत
1- CVE-2025-14736एक्सप्लॉइट
भूमिका फॉर्म फ़ील्ड के माध्यम से बिना प्रमाणीकरण के प्रशासक तक विशेषाधिकार वृद्धि
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।