CVE-2025-29009
WordPress Medical Prescription Attachment Plugin for WooCommerce <= 1.2.3 - मनमाना फ़ाइल अपलोड भेद्यता
- प्रकाशित
- 16 जुल॰ 2025
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 44.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Webkul Medical Prescription Attachment Plugin for WooCommerce में खतरनाक प्रकार की फ़ाइल का अनियंत्रित अपलोड (Unrestricted Upload of File with Dangerous Type) भेद्यता, medical-prescription-attachment-plugin-for-woocommerce को वेब सर्वर पर वेब शेल अपलोड करने की अनुमति देती है। यह समस्या Medical Prescription Attachment Plugin for WooCommerce को प्रभावित करती है: n/a से लेकर <= 1.2.3 तक।
स्रोत
3- CVE-2025-29009एक्सप्लॉइट
WordPress Medical Prescription Attachment Plugin for WooCommerce Plugin <= 1.2.3 उच्च प्राथमिकता वाले Arbitrary File Upload के लिए असुरक्षित है।
WooCommerce के लिए Medical Prescription Attachment प्लगइन <= 1.2.3 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड।
CVE-2025-29009 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो भेद्यता और इसके प्रभाव को प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।