CVE-2025-34077
WordPress Pie Register Plugin ≤ 3.7.1.4 प्रमाणीकरण बायपास RCE
- प्रकाशित
- 9 जुल॰ 2025
- अद्यतन
- 15 मई 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 22 जुल॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xमध्यम · अगले 30 दिन
- प्रतिशत
- 96.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress Pie Register प्लगइन ≤ 3.7.1.4 में एक प्रमाणीकरण बायपास भेद्यता मौजूद है, जो अप्रमाणित हमलावरों को लॉगिन एंडपॉइंट पर एक क्राफ्टेड POST अनुरोध सबमिट करके किसी भी उपयोगकर्ता का रूप धारण करने की अनुमति देती है। social_site=true सेट करके और user_id_social_site पैरामीटर में हेरफेर करके, एक हमलावर किसी भी उपयोगकर्ता आईडी (व्यवस्थापकों सहित) के लिए एक वैध WordPress सत्र कुकी उत्पन्न कर सकता है। एक बार प्रमाणित होने के बाद, हमलावर प्लगइन अपलोड कार्यक्षमता का दोहन करके मनमाना PHP कोड युक्त एक दुर्भावनापूर्ण प्लगइन इंस्टॉल कर सकता है, जिसके परिणामस्वरूप अंतर्निहित सर्वर पर रिमोट कोड निष्पादन होता है।
स्रोत
4अप्रमाणित प्रशासक सत्र अपहरण के लिए पीओसी - Pie Register Plugin (≤ 3.7.1.4)
- CVE-2025-34077एक्सप्लॉइट
WordPress Pie Register ≤ 3.7.1.4 - व्यवस्थापक विशेषाधिकार वृद्धि (बिना प्रमाणीकरण के)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।