CVE-2025-24000
WordPress Post SMTP plugin <= 3.2.0 - खाता अधिग्रहण भेद्यता
- प्रकाशित
- 7 अग॰ 2025
- अद्यतन
- 13 मई 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 46.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Saad Iqbal के Post SMTP post-smtp में वैकल्पिक पथ या चैनल का उपयोग करके प्रमाणीकरण बायपास भेद्यता, प्रमाणीकरण बायपास की अनुमति देती है। यह समस्या Post SMTP को प्रभावित करती है: n/a से लेकर <= 3.2.0 तक।
स्रोत
1- CVE-2025-24000-exploitएक्सप्लॉइट
इस ब्लॉग पोस्ट के आधार पर CVE-2025–24000 का शोषण करने के लिए लघु Python स्क्रिप्ट: https://medium.com/@security_56355/from-subscriber-to-admin-reproducing-cve-2025-24000-in-wordpress-post-smtp-plugin-8105ff85e274
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।