CVE-2025-2807
मोटर्स – कार डीलरशिप और क्लासिफाइड लिस्टिंग्स प्लगइन <= 1.4.64 - अनधिकृत पहुंच से प्रमाणित (सब्सक्राइबर+) मनमाना प्लगइन इंस्टॉलेशन
- प्रकाशित
- 8 अप्रैल 2025
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 57.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Motors – Car Dealership & Classified Listings Plugin प्लगइन WordPress के लिए mvl_setup_wizard_install_plugin() फ़ंक्शन में क्षमता जांच (capability check) की कमी के कारण 1.4.64 तक के सभी संस्करणों में मनमाने प्लगइन इंस्टॉलेशन के प्रति संवेदनशील है। यह प्रमाणित हमलावरों के लिए, Subscriber-स्तर की पहुंच और उससे ऊपर के लिए, प्रभावित साइट के सर्वर पर मनमाने प्लगइन इंस्टॉल और सक्रिय करना संभव बनाता है, जिससे रिमोट कोड निष्पादन संभव हो सकता है।
स्रोत
1- CVE-2025-2807एक्सप्लॉइट
Wordpress - Motors Plugin <= 1.4.64 - मनमाना प्लगइन स्थापना भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।