CVE-2025-2594
User Registration & Membership < 4.1.3 - प्रमाणीकरण बाईपास
- प्रकाशित
- 22 अप्रैल 2025
- अद्यतन
- 27 अग॰ 2025
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 25 मई 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 95.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
User Registration & Membership WordPress प्लगइन 4.1.3 से पहले के संस्करण में, जब Membership Addon सक्षम होता है, एक AJAX एक्शन में डेटा का ठीक से सत्यापन नहीं करता है, जिससे हमलावर केवल लक्षित खाते के user ID का उपयोग करके किसी भी उपयोगकर्ता, जिसमें व्यवस्थापक (administrators) भी शामिल हैं, के रूप में प्रमाणीकरण कर सकते हैं।
स्रोत
2उपयोगकर्ता पंजीकरण और सदस्यता <= 4.1.2 - प्रमाणीकरण बाईपास
Mohammed Idrees Banyamer · multiple · 25 मई 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।