CVE-2025-2568
वायु ब्लॉक्स – वर्डप्रेस और वूकॉमर्स के लिए गुटेनबर्ग ब्लॉक्स 1.0.4 - 1.2.1 - अनधिकृत पहुंच से अनप्रमाणित सीमित मनमाना विकल्प अद्यतन
- प्रकाशित
- 8 अप्रैल 2025
- अद्यतन
- 8 अप्रैल 2025
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 31.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
The Vayu Blocks – Gutenberg Blocks for WordPress & WooCommerce प्लगइन WordPress के लिए 'vayu_blocks_get_toggle_switch_values_callback' और 'vayu_blocks_save_toggle_switch_callback' फ़ंक्शन में क्षमता जाँच (capability checks) की कमी के कारण डेटा के अनधिकृत पहुँच और संशोधन के प्रति संवेदनशील है, जो संस्करण 1.0.4 से 1.2.1 में मौजूद है। यह अनधिकृत हमलावरों के लिए प्लगइन विकल्पों को पढ़ना और '_value' में समाप्त होने वाले किसी भी कुंजी नाम वाले किसी भी विकल्प को अपडेट करना संभव बनाता है।
स्रोत
1CVE-2025-2568 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो क्षमता जांच (capability checks) की कमी के माध्यम से WordPress Vayu Blocks प्लगइन विकल्पों तक अनधिकृत पहुंच और संशोधन को प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।