CVE-2025-4094
Digits < 8.4.6.1 - OTP ब्रूटफोर्सिंग के माध्यम से प्रमाणीकरण बायपास
- प्रकाशित
- 21 मई 2025
- अद्यतन
- 27 अग॰ 2025
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 29 मई 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DIGITS: WordPress Mobile Number Signup and Login WordPress प्लगइन के 8.4.6.1 से पहले के संस्करण OTP सत्यापन प्रयासों पर रेट-लिमिट नहीं लगाते, जिससे हमलावरों के लिए उन्हें ब्रूटफोर्स करना आसान हो जाता है।
स्रोत
3- CVE-2025-4094-POCएक्सप्लॉइट
वर्डप्रेस प्लगिन Digits < 8.4.6.1 - ब्रूटफोर्स के माध्यम से ओटीपी प्रमाणीकरण बायपास (CVE-2025-4094)
CVE-2025-4094 – WordPress Digits प्लगइन < 8.4.6.1 - OTP प्रमाणीकरण बाईपास
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।