CVE-2025-26892
WordPress Celestial Aura प्लगइन <= 2.2 - मनमाना फ़ाइल अपलोड भेद्यता
- प्रकाशित
- 19 मई 2025
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 48.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# खतरनाक प्रकार की फ़ाइल का अप्रतिबंधित अपलोड dkszone Celestial Aura में खतरनाक प्रकार की फ़ाइल का अप्रतिबंधित अपलोड (Unrestricted Upload of File with Dangerous Type) भेद्यता दुर्भावनापूर्ण फ़ाइलों के उपयोग की अनुमति देती है। यह समस्या Celestial Aura को प्रभावित करती है: n/a से 2.2 तक।
स्रोत
1- CVE-2025-26892एक्सप्लॉइट
WordPress Celestial Aura थीम <= 2.2 मनमानी फ़ाइल अपलोड (Arbitrary File Upload) के लिए संवेदनशील है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।