CVE-2025-32641
WordPress Anant Addons for Elementor प्लगइन <= 1.1.8 - CSRF से मनमाना प्लगइन इंस्टॉलेशन भेद्यता
- प्रकाशित
- 9 अप्रैल 2025
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 21.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता anantaddons के Anant Addons for Elementor (anant-addons-for-elementor) में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता क्रॉस साइट रिक्वेस्ट फोर्जरी की अनुमति देती है। यह समस्या Anant Addons for Elementor को प्रभावित करती है: n/a से लेकर <= 1.1.8 तक।
स्रोत
1Anant Addons for Elementor <= 1.1.5 CSRF द्वारा Arbitrary Plugin Installation भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।