CVE-2025-32118
WordPress CMP – कमिंग सून और मेंटेनेंस प्लगइन <= 4.1.14 - रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता
- प्रकाशित
- 4 अप्रैल 2025
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 49.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# खतरनाक प्रकार की फ़ाइल का अप्रतिबंधित अपलोड NiteoThemes CMP – Coming Soon & Maintenance में खतरनाक प्रकार की फ़ाइल का अप्रतिबंधित अपलोड (Unrestricted Upload of File with Dangerous Type) भेद्यता दुर्भावनापूर्ण फ़ाइलों के उपयोग की अनुमति देती है। यह समस्या CMP – Coming Soon & Maintenance को प्रभावित करती है: n/a से लेकर <= 4.1.14 तक।
स्रोत
1- CVE-2025-32118एक्सप्लॉइट
WordPress CMP – Coming Soon & Maintenance plugin <= 4.1.13 - दूरस्थ कोड निष्पादन (RCE) भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।