CVE-2025-4601
RH - Real Estate WordPress Theme <= 4.4.0 - प्रमाणित (सब्सक्राइबर+) विशेषाधिकार वृद्धि
- प्रकाशित
- 10 जून 2025
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
"RH - Real Estate WordPress Theme" थीम WordPress के लिए संस्करण 4.4.0 तक (और 4.4.0 सहित) सभी संस्करणों में Privilege Escalation (विशेषाधिकार वृद्धि) की भेद्यता से ग्रस्त है। ऐसा इसलिए है क्योंकि थीम inspiry_update_profile() फ़ंक्शन के भाग के रूप में अद्यतन किए जा सकने वाले उपयोगकर्ता भूमिकाओं को उचित रूप से प्रतिबंधित नहीं करती है। इससे प्रमाणित हमलावरों के लिए, सब्सक्राइबर-स्तरीय पहुँच और उससे ऊपर के, अपनी भूमिका को व्यवस्थापक (administrator) के रूप में निर्धारित करना संभव हो जाता है। यह भेद्यता संस्करण 4.4.0 में आंशिक रूप से पैच की गई थी, और संस्करण 4.4.1 में पूरी तरह से पैच की गई।
स्रोत
1- CVE-2025-4601एक्सप्लॉइट
RH - Real Estate WordPress Theme <= 4.4.0 - प्रमाणीकृत (Subscriber+) विशेषाधिकार वृद्धि
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।