CVE-2025-15001
FS Registration Password <= 1.0.1 - बिना प्रमाणीकरण के खाता अधिग्रहण के माध्यम से विशेषाधिकार वृद्धि
- प्रकाशित
- 6 जन॰ 2026
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 35.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए FS Registration Password प्लगइन, सभी संस्करणों में 1.0.1 तक (और इसमें शामिल), खाता अधिग्रहण के माध्यम से विशेषाधिकार वृद्धि के प्रति संवेदनशील है। यह इस कारण से है कि प्लगइन किसी उपयोगकर्ता के पासवर्ड को अपडेट करने से पहले उसकी पहचान को ठीक से सत्यापित नहीं करता है। यह गैर-प्रमाणित हमलावरों के लिए किसी भी उपयोगकर्ता का पासवर्ड बदलना संभव बनाता है, जिसमें व्यवस्थापक भी शामिल हैं, और उसका लाभ उठाकर उनके खाते तक पहुंच प्राप्त कर सकते हैं।
स्रोत
1- CVE-2025-15001-Exploitएक्सप्लॉइट
Python प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, CVE-2025-15001 के लिए, लक्षित प्रणालियों पर प्रभाव को सत्यापित करने, आकलन करने और प्रदर्शित करने के लिए स्वचालित एक्सप्लॉइटेशन वर्कफ़्लो के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।