CVE-2025-39538
WordPress WP-Advanced-Search प्लगइन <= 3.3.9.4 - मनमाना फ़ाइल अपलोड भेद्यता
- प्रकाशित
- 16 अप्रैल 2025
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 41.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# खतरनाक प्रकार की फ़ाइल का अप्रतिबंधित अपलोड Mathieu Chartier के WP-Advanced-Search wp-advanced-search में खतरनाक प्रकार की फ़ाइल का अप्रतिबंधित अपलोड भेद्यता, वेब सर्वर पर वेब शेल अपलोड करने की अनुमति देती है। यह समस्या WP-Advanced-Search को प्रभावित करती है: n/a से लेकर <= 3.3.9.4 तक।
स्रोत
1- CVE-2025-39538एक्सप्लॉइट
WordPress WP-Advanced-Search <= 3.3.9.3 - मनमाना फ़ाइल अपलोड भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।