CVE-2025-28915
WordPress ThemeEgg ToolKit प्लगइन <= 1.2.9 - मनमाना फ़ाइल अपलोड भेद्यता
- प्रकाशित
- 11 मार्च 2025
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 68.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# खतरनाक प्रकार की फ़ाइल का अप्रतिबंधित अपलोड Theme Egg ThemeEgg ToolKit में खतरनाक प्रकार की फ़ाइल का अप्रतिबंधित अपलोड भेद्यता themeegg-toolkit वेब सर्वर पर वेब शेल अपलोड करने की अनुमति देती है। यह समस्या ThemeEgg ToolKit को प्रभावित करती है: n/a से लेकर <= 1.2.9 तक।
स्रोत
2- CVE-2025-28915एक्सप्लॉइट
WordPress ThemeEgg ToolKit प्लगइन <= 1.2.9 - मनमानी फ़ाइल अपलोड भेद्यता
- CVE-2025-28915एक्सप्लॉइट
CVE-2025-28915 के लिए एक्सप्लॉइट: WordPress ThemeEgg ToolKit में मनमाना फ़ाइल अपलोड कमजोरी जो दूरस्थ वेब शेल तैनाती की अनुमति देती है। इसमें प्रमाणित वातावरण के लिए Python-आधारित शोषण स्क्रिप्ट शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।