CVE-2025-39401
WordPress WPAMS प्लगइन <= 44.0 (17-08-2023) - मनमाना फ़ाइल अपलोड भेद्यता
- प्रकाशित
- 19 मई 2025
- अद्यतन
- 12 मई 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 44.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# खतरनाक प्रकार की फ़ाइल का अप्रतिबंधित अपलोड mojoomla WPAMS apartment-management में खतरनाक प्रकार की फ़ाइल का अप्रतिबंधित अपलोड भेद्यता, वेब सर्वर पर वेब शेल अपलोड करने की अनुमति देती है। यह समस्या WPAMS को प्रभावित करती है: n/a से लेकर <= 44.0 (17-08-2023) तक।
स्रोत
2- CVE-2025-39401एक्सप्लॉइट
WordPress WPAMS Plugin <= 44.0 (17-08-2023) एक उच्च प्राथमिकता वाले Arbitrary File Upload के लिए संवेदनशील है।
CVE-2025-39401 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो भेद्यता और संभावित प्रभाव को प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।