CVE-2025-3776
सत्यापन SMS with TargetSMS <= 1.5 - अनधिकृत सीमित रिमोट कोड निष्पादन
- प्रकाशित
- 24 अप्रैल 2025
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 58.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Verification SMS with TargetSMS प्लगइन, संस्करण 1.5 तक (और 1.5 सहित) सभी संस्करणों में, 'targetvr_ajax_handler' फ़ंक्शन के माध्यम से सीमित रिमोट कोड निष्पादन (Remote Code Execution) के प्रति संवेदनशील है। यह उस फ़ंक्शन के प्रकार पर सत्यापन की कमी के कारण है जिसे कॉल किया जा सकता है। इससे अनधिकृत हमलावरों के लिए साइट पर किसी भी कॉल करने योग्य फ़ंक्शन, जैसे phpinfo(), को निष्पादित करना संभव हो जाता है।
स्रोत
1- CVE-2025-3776एक्सप्लॉइट
WordPress Verification SMS with TargetSMS Plugin <= 1.5 रिमोट कोड निष्पादन (RCE) के लिए संवेदनशील है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।