CVE-2025-31033
WordPress Buddypress Humanity प्लगइन <= 1.2 - CSRF से विशेषाधिकार वृद्धि भेद्यता
- प्रकाशित
- 9 अप्रैल 2025
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 33.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता Adam Nowak Buddypress Humanity buddypress-humanity में क्रॉस-साइट रिक्वेस्ट फोर्जरी भेद्यता क्रॉस साइट रिक्वेस्ट फोर्जरी की अनुमति देती है। यह समस्या Buddypress Humanity को प्रभावित करती है: n/a से लेकर <= 1.2 तक।
स्रोत
1WordPress Buddypress Humanity Plugin <= 1.2 Cross Site Request Forgery (CSRF) के लिए संवेदनशील है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।