CVE-2025-32259
WordPress WP ULike प्लगइन <= 4.7.9.1 - सामग्री स्पूफिंग भेद्यता
- प्रकाशित
- 10 अप्रैल 2025
- अद्यतन
- 12 मई 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 26.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Alimir WP ULike wp-ulike में अनधिकृत पहुँच (Missing Authorization) भेद्यता यह समस्या WP ULike को प्रभावित करती है: n/a से लेकर <= 4.7.9.1 तक।
स्रोत
1WP ULike प्लगइन के प्रभावित संस्करणों में, कुछ AJAX क्रियाओं या वोट हेरफेर की अनुमति देने से पहले कोई उचित प्राधिकरण जांच नहीं है। यह अप्रमाणित उपयोगकर्ताओं को प्लगइन के साथ उन तरीकों से बातचीत करने की अनुमति देता है जो केवल लॉग-इन उपयोगकर्ताओं को करने में सक्षम होना चाहिए - संभावित रूप से वोटों को तिरछा करना या भ्रामक डेटा इंजेक्ट करना।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।