CVE-2025-1639
Animation Addons for Elementor Pro <= 1.6 - अनधिकृत प्रमाणीकरण से प्रमाणित (सब्सक्राइबर+) मनमाना प्लगइन इंस्टॉलेशन/सक्रियण
- प्रकाशित
- 4 मार्च 2025
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 61.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Animation Addons for Elementor Pro प्लगइन, सभी संस्करणों में 1.6 तक (और 1.6 सहित), install_elementor_plugin_handler() फ़ंक्शन में क्षमता जाँच (capability check) की कमी के कारण अनधिकृत आर्बिट्रेरी प्लगइन इंस्टॉलेशन के प्रति संवेदनशील है। यह प्रमाणित हमलावरों के लिए, Subscriber-स्तरीय पहुँच और उससे ऊपर के साथ, आर्बिट्रेरी प्लगइन्स को इंस्टॉल और सक्रिय करना संभव बनाता है, जिसका उपयोग किसी संवेदनशील साइट पर Elementor सक्रिय न होने पर पीड़ित को आगे संक्रमित करने के लिए किया जा सकता है।
स्रोत
1- CVE-2025-1639एक्सप्लॉइट
Animation Addons for Elementor Pro <= 1.6 - प्रमाणित (Subscriber+) उपयोगकर्ताओं के लिए प्राधिकरण की कमी: मनमाना प्लगइन स्थापना/सक्रियण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।