CVE-2025-2005
फ्रंट-एंड-ओनली-यूज़र्स <= 3.2.32 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड
- प्रकाशित
- 2 अप्रैल 2025
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Front End Users प्लगइन, सभी संस्करणों में 3.2.32 तक (और इसमें शामिल), पंजीकरण फॉर्म के फ़ाइल अपलोड फ़ील्ड में फ़ाइल प्रकार सत्यापन की कमी के कारण मनमाने फ़ाइल अपलोड के प्रति संवेदनशील है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए प्रभावित साइट के सर्वर पर मनमानी फ़ाइलें अपलोड करना संभव बनाता है, जिससे रिमोट कोड निष्पादन संभव हो सकता है।
स्रोत
3CVE-2025-2005 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो WordPress Front-End Users Plugin (<=3.2.32) में एक मनमाना फ़ाइल अपलोड भेद्यता है। इसमें बिना प्रमाणीकरण वाले पंजीकरण फ़ॉर्म पर PHP वेब शेल अपलोड करने के लिए मैनुअल HTTP और Python एक्सप्लॉइट स्क्रिप्ट शामिल हैं।
WordPress FEUP मनमाना फ़ाइल अपलोड एक्सप्लॉइट (CVE-2025-2005)
- CVE-2025-2005एक्सप्लॉइट
WordPress Front End Users Plugin <= 3.2.32 मनमानी फ़ाइल अपलोड के प्रति संवेदनशील है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।