CVE-2025-4334
Simple User Registration <= 6.3 - बिना प्रमाणीकरण के विशेषाधिकार वृद्धि
- प्रकाशित
- 26 जून 2025
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 82.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Simple User Registration प्लगइन, संस्करण 6.3 तक (6.3 सहित) के सभी संस्करणों में Privilege Escalation भेद्यता के प्रति संवेदनशील है। यह पंजीकरण के दौरान प्रदान किए जा सकने वाले user meta मानों पर अपर्याप्त प्रतिबंधों के कारण है। इससे अप्रमाणित हमलावरों के लिए व्यवस्थापक के रूप में पंजीकरण करना संभव हो जाता है।
स्रोत
3- CVE-2025-4334एक्सप्लॉइट
CVE-2025-4334 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, सिंपल यूज़र रजिस्ट्रेशन वर्डप्रेस प्लगइन (<= 6.3) में एक विशेषाधिकार वृद्धि भेद्यता, जो बिना प्रमाणीकरण के हमलावरों को व्यवस्थापक खाते बनाने की अनुमति देती है।
- CVE-2025-4334एक्सप्लॉइट
सरल उपयोगकर्ता पंजीकरण <= 6.3 - अनप्रमाणित विशेषाधिकार वृद्धि
- CVE-2025-4334एक्सप्लॉइट
CVE-2025-4334 के लिए एक्सप्लॉइट, एक WordPress Simple User Registration प्लगइन विशेषाधिकार वृद्धि भेद्यता जो बिना प्रमाणीकरण के हमलावरों को व्यवस्थापक के रूप में पंजीकरण करने की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।