CVE-2025-23968
WordPress AiBud WP plugin <= 1.9 - मनमानी फ़ाइल अपलोड भेद्यता
- प्रकाशित
- 3 जुल॰ 2025
- अद्यतन
- 12 मई 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 36.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WebFactory AiBud WP aibuddy-openai-chatgpt में खतरनाक प्रकार की फ़ाइल के अनियंत्रित अपलोड वाली भेद्यता वेब सर्वर पर वेब शेल अपलोड करने की अनुमति देती है। यह समस्या AiBud WP: n/a से <= 1.9 तक को प्रभावित करती है।
स्रोत
1- CVE-2025-23968एक्सप्लॉइट
AI Bud – एआई कंटेंट जनरेटर, एआई चैटबॉट, ChatGPT, Gemini, GPT-4o <= 1.8.4 में मनमाना फ़ाइल अपलोड
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।