CVE-2025-32140
WordPress WP Remote Thumbnail प्लगइन <= 1.3.2 - मनमाना फ़ाइल अपलोड भेद्यता
- प्रकाशित
- 10 अप्रैल 2025
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 44.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# खतरनाक प्रकार की फ़ाइल का अप्रतिबंधित अपलोड भेद्यता Nirmal Kumar Ram के WP Remote Thumbnail wp-remote-thumbnail में खतरनाक प्रकार की फ़ाइल का अप्रतिबंधित अपलोड भेद्यता वेब सर्वर पर वेब शेल अपलोड करने की अनुमति देती है। यह समस्या WP Remote Thumbnail को प्रभावित करती है: n/a से लेकर <= 1.3.2 तक।
स्रोत
1- CVE-2025-32140एक्सप्लॉइट
वर्डप्रेस WP Remote Thumbnail Plugin <= 1.3.2 मनमानी फ़ाइल अपलोड के लिए संवेदनशील है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।