CVE-2025-4322
Motors <= 5.6.67 - पासवर्ड अद्यतन/खाता अधिग्रहण के माध्यम से बिना प्रमाणीकरण के विशेषाधिकार वृद्धि
- प्रकाशित
- 20 मई 2025
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Motors थीम 5.6.67 तक, और इसमें शामिल, सभी संस्करणों में खाता अधिग्रहण के माध्यम से विशेषाधिकार वृद्धि की कमजोरी से ग्रस्त है। यह थीम द्वारा पासवर्ड अपडेट करने से पहले उपयोगकर्ता की पहचान को उचित रूप से मान्य न करने के कारण है। इससे अनधिकृत हमलावरों के लिए किसी भी उपयोगकर्ता का पासवर्ड बदलना संभव हो जाता है, जिसमें व्यवस्थापकों के पासवर्ड भी शामिल हैं, और इसका लाभ उठाकर उनके खाते तक पहुंच प्राप्त करना संभव हो जाता है।
स्रोत
4Motors <= 5.6.67 - पासवर्ड अपडेट/खाता अधिग्रहण के माध्यम से बिना प्रमाणीकरण के विशेषाधिकार वृद्धि
CVE-2025-4322 – पासवर्ड अपडेट "Account Takeover" के माध्यम से बिना प्रमाणीकरण के विशेषाधिकार वृद्धि 🔥
- CVE-2025-4322-Exploitएक्सप्लॉइट
विंडोज पर फ़ायरफ़ॉक्स के लिए महत्वपूर्ण CVE-2025-4322 शोषण जो सैंडबॉक्स एस्केप और मनमाना कोड निष्पादन सक्षम करता है। इसमें पेनिट्रेशन टेस्टिंग के लिए डाउनलोड लिंक और तकनीकी विवरण शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।