CVE-2025-39459
WordPress Real Estate 7 थीम <= 3.5.2 - विशेषाधिकार वृद्धि भेद्यता
- प्रकाशित
- 19 मई 2025
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 32.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
contempoinc Real Estate 7 realestate-7 में Incorrect Privilege Assignment भेद्यता Privilege Escalation की अनुमति देती है। यह समस्या Real Estate 7: n/a से <= 3.5.2 तक को प्रभावित करती है।
स्रोत
3- CVE-2025-39459एक्सप्लॉइट
Real Estate 7 <= 3.5.2 - बिना प्रमाणीकरण के विशेषाधिकार वृद्धि
- CVE-2025-39459-Nuclei-Templateपता लगाना
रीयल एस्टेट 7 वर्डप्रेस थीम संस्करण 3.5.2 तक और इसमें शामिल सभी संस्करणों में विशेषाधिकार वृद्धि (Privilege Escalation) के लिए असुरक्षित है। यह अप्रमाणित हमलावरों के लिए अपने विशेषाधिकारों को एक प्रशासक के स्तर तक बढ़ाना संभव बनाता है।
- CVE-2025-39459एक्सप्लॉइट
अप्रमाणित विशेषाधिकार वृद्धि
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।