CVE-2025-32583
WordPress PDF 2 Post प्लगइन <= 2.4.0 - रिमोट कोड निष्पादन (RCE) भेद्यता
- प्रकाशित
- 17 अप्रैल 2025
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
टर्मेल PDF 2 Post pdf2post में कोड जनरेशन का अनुचित नियंत्रण ('कोड इंजेक्शन') भेद्यता रिमोट कोड इन्क्लूज़न की अनुमति देती है। यह समस्या PDF 2 Post को प्रभावित करती है: n/a से लेकर <= 2.4.0 तक।
स्रोत
1- CVE-2025-32583एक्सप्लॉइट
WordPress PDF 2 Post Plugin <= 2.4.0 Remote Code Execution (RCE) +Subscriber के लिए असुरक्षित है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।