CVE-2025-22510
WordPress WC Price History for Omnibus प्लगइन <= 2.1.4 - PHP ऑब्जेक्ट इंजेक्शन भेद्यता
- प्रकाशित
- 9 जन॰ 2025
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 67.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# अविश्वसनीय डेटा का डिसीरियलाइज़ेशन (Deserialization of Untrusted Data) भेद्यता kkarpieszuk WC Price History for Omnibus wc-price-history में अविश्वसनीय डेटा का डिसीरियलाइज़ेशन भेद्यता ऑब्जेक्ट इंजेक्शन (Object Injection) की अनुमति देती है। यह समस्या WC Price History for Omnibus को प्रभावित करती है: n/a से लेकर <= 2.1.4 तक।
स्रोत
1CVE-2025-22510 का PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।