CVE-2025-30772
WordPress WPC Smart Upsell Funnel for WooCommerce प्लगइन <= 3.0.4 - मनमाना विकल्प अपडेट से विशेषाधिकार वृद्धि भेद्यता
- प्रकाशित
- 27 मार्च 2025
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 48.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# WPClever WPC Smart Upsell Funnel for WooCommerce में अनधिकृत पहुँच भेद्यता WPClever WPC Smart Upsell Funnel for WooCommerce (wpc-smart-upsell-funnel) में अनधिकृत पहुँच (Missing Authorization) भेद्यता विशेषाधिकार वृद्धि (Privilege Escalation) की अनुमति देती है। यह समस्या WPC Smart Upsell Funnel for WooCommerce के निम्नलिखित संस्करणों को प्रभावित करती है: n/a से लेकर <= 3.0.4 तक।
स्रोत
1WordPress WPC Smart Upsell Funnel for WooCommerce प्लगइन <= 3.0.4 - Arbitrary Option Update to Privilege Escalation भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।