CVE-2025-2563
User Registration & Membership < 4.1.2 - बिना प्रमाणीकरण के विशेषाधिकार वृद्धि
- प्रकाशित
- 14 अप्रैल 2025
- अद्यतन
- 27 अग॰ 2025
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
User Registration & Membership WordPress प्लगइन 4.1.2 से पहले के संस्करण में, Membership Addon सक्षम होने पर उपयोगकर्ताओं को अपनी खाता भूमिका निर्धारित करने से नहीं रोका जाता है, जिससे विशेषाधिकार वृद्धि की समस्या उत्पन्न होती है और अनधिकृत उपयोगकर्ताओं को व्यवस्थापक विशेषाधिकार प्राप्त करने की अनुमति मिलती है।
स्रोत
4- CVE-2025-2563एक्सप्लॉइट
CVE-2025-2563 के लिए मल्टी-थ्रेडेड एक्सप्लॉइट, जो वर्डप्रेस User Registration & Membership प्लगइन में अप्रमाणित विशेषाधिकार वृद्धि को लक्षित करता है। अनाम पंजीकरण, नॉनस दुरुपयोग और प्रशासक भूमिका अधिग्रहण को स्वचालित करता है।
- CVE-2025-2563एक्सप्लॉइट
User Registration & Membership WordPress plugin 4.1.2 से पहले के संस्करण में उपयोगकर्ताओं को अपनी खाता भूमिका सेट करने से नहीं रोकता है जब Membership Addon सक्षम होता है, जिससे विशेषाधिकार वृद्धि की समस्या उत्पन्न होती है और अनप्रमाणित उपयोगकर्ताओं को व्यवस्थापक विशेषाधिकार प्राप्त करने की अनुमति मिलती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।