CVE-2025-3102
SureTriggers <= 1.0.78 - रिक्त मान जाँच की कमी के कारण प्राधिकरण बाईपास से बिना प्रमाणीकरण के व्यवस्थापक उपयोगकर्ता निर्माण
- प्रकाशित
- 10 अप्रैल 2025
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए SureTriggers: All-in-One Automation Platform प्लगइन एक प्रमाणीकरण बायपास भेद्यता से ग्रस्त है जो व्यवस्थापक खाता निर्माण की ओर ले जाती है, जो 'autheticate_user' फ़ंक्शन में 'secret_key' मान पर खाली मान जांच की कमी के कारण होती है, और यह 1.0.78 तक (सहित) के सभी संस्करणों में मौजूद है। इससे अनप्रमाणित हमलावरों के लिए लक्षित वेबसाइट पर व्यवस्थापक खाते बनाना संभव हो जाता है, जब प्लगइन स्थापित और सक्रिय हो लेकिन API कुंजी के साथ कॉन्फ़िगर न किया गया हो।
स्रोत
9- CVE-2025-3102एक्सप्लॉइट
SureTriggers <= 1.0.78 - प्राधिकरण बाईपास शोषण
- CVE-2025-3102एक्सप्लॉइट
SureTriggers WordPress प्लगइन में एक गंभीर प्रमाणीकरण बायपास कमजोरी (CVE-2025-3102) है जो सभी संस्करणों को 1.0.78 तक प्रभावित करती है।
- CVE-2025-3102एक्सप्लॉइट
CVE-2025-3102 के लिए एक्सप्लॉइट स्क्रिप्ट जो SureTriggers WordPress प्लगइन (≤ v1.0.78) को लक्षित करती है। कमजोर संस्करणों का पता लगाता है, REST API के माध्यम से एक्सप्लॉइट करता है, और मल्टी-थ्रेडिंग समर्थन के साथ एडमिन खाते बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।