CVE-2025-30911
WordPress RomethemeKit For Elementor प्लगइन <= 1.5.4 - मनमाना प्लगइन इंस्टॉलेशन/एक्टिवेशन से RCE भेद्यता
- प्रकाशित
- 1 अप्रैल 2025
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 78.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
RTMKit में अनुचित कोड निर्माण नियंत्रण ('कोड इंजेक्शन') भेद्यता, Rometheme RTMKit rometheme-for-elementor में कमांड इंजेक्शन की अनुमति देती है। यह समस्या RTMKit को प्रभावित करती है: n/a से लेकर <= 1.5.4 तक।
स्रोत
1- CVE-2025-30911एक्सप्लॉइट
WordPress RomethemeKit For Elementor Plugin <= 1.5.4 में Remote Code Execution (RCE) की भेद्यता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।