CVE-2025-4524
Madara – मंगा साइटों के लिए रिस्पॉन्सिव और आधुनिक WordPress थीम <= 2.2.2 - बिना प्रमाणीकरण वाला लोकल फ़ाइल इन्क्लूज़न
- प्रकाशित
- 21 मई 2025
- अद्यतन
- 29 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 6 अप्रैल 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 95.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Madara – मंगा साइटों के लिए रिस्पॉन्सिव और आधुनिक WordPress थीम – WordPress के लिए यह थीम 'template' पैरामीटर के माध्यम से 2.2.2 तक (और 2.2.2 सहित) के सभी संस्करणों में Local File Inclusion भेद्यता से ग्रस्त है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए सर्वर पर मनमानी फाइलों को शामिल करने और निष्पादित करने की संभावना पैदा करता है, जिससे उन फाइलों में मौजूद किसी भी PHP कोड का निष्पादन संभव हो जाता है। इसका उपयोग एक्सेस नियंत्रणों को बायपास करने, संवेदनशील डेटा प्राप्त करने, या उन मामलों में कोड निष्पादन हासिल करने के लिए किया जा सकता है जहाँ इमेज और अन्य “सुरक्षित” फ़ाइल प्रकार अपलोड और शामिल किए जा सकते हैं।
स्रोत
3CVE-2025-4524 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, WordPress Madara थीम के संस्करण 2.2.2.1 से नीचे में एक स्थानीय फ़ाइल समावेशन कमजोरी, जो अनधिकृत फ़ाइल प्रकटीकरण को सक्षम करती है।
CVE-2025-4524 - अनपेक्षित madara-core Wordpress थीम LFI
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।