CVE-2025-39601
WordPress Custom CSS, JS & PHP प्लगइन <= 2.4.1 - CSRF से RCE भेद्यता
- प्रकाशित
- 16 अप्रैल 2025
- अद्यतन
- 12 मई 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 26.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता WPFactory Custom CSS, JS & PHP custom-css में रिमोट कोड इंक्लूज़न की अनुमति देती है। यह समस्या Custom CSS, JS & PHP को प्रभावित करती है: n/a से लेकर <= 2.4.1 तक।
स्रोत
1WordPress कस्टम CSS, JS & PHP प्लगइन <= 2.4.1 - CSRF से RCE कमज़ोरी
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।