CVE-2025-23922
WordPress iSpring Embedder प्लगइन <= 1.0 - CSRF से मनमाना फ़ाइल अपलोड भेद्यता
- प्रकाशित
- 16 जन॰ 2025
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 62.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता Harsh iSpring Embedder embed-ispring में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता वेब सर्वर पर वेब शेल अपलोड करने की अनुमति देती है। यह समस्या iSpring Embedder को प्रभावित करती है: n/a से लेकर <= 1.0 तक।
स्रोत
1WordPress iSpring Embedder प्लगइन <= 1.0 - CSRF से मनमाना फ़ाइल अपलोड भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।