CVE-2025-15030
User Profile Builder < 3.15.2 - बिना प्रमाणीकरण के मनमाना पासवर्ड रीसेट
- प्रकाशित
- 2 फ़र॰ 2026
- अद्यतन
- 2 फ़र॰ 2026
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 19 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 42.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यूज़र प्रोफ़ाइल बिल्डर वर्डप्रेस प्लगइन 3.15.2 से पहले के संस्करण में उचित पासवर्ड रीसेट प्रक्रिया नहीं है, जिससे कुछ बिना प्रमाणीकरण वाले अनुरोधों के माध्यम से किसी भी उपयोगकर्ता का पासवर्ड रीसेट किया जा सकता है, बस उनका उपयोगकर्ता नाम जानकर — जैसे कि व्यवस्थापक खाते — और इस प्रकार उनके खाते तक पहुंच प्राप्त की जा सकती है।
स्रोत
1- CVE-2025-15030एक्सप्लॉइट
User Profile Builder < 3.15.2 - बिना प्रमाणीकरण के मनमाना पासवर्ड रीसेट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।