CVE-2025-4606
Sala - Startup एवं SaaS WordPress थीम <= 1.1.4 - पासवर्ड रीसेट/खाता अधिग्रहण के माध्यम से बिना प्रमाणीकरण के विशेषाधिकार वृद्धि
- प्रकाशित
- 9 जुल॰ 2025
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 46.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
The Sala - Startup & SaaS WordPress Theme WordPress के लिए बनी थीम है जो 1.1.4 तक (एवं सहित) सभी संस्करणों में खाता अधिग्रहण (account takeover) के ज़रिए विशेषाधिकार वृद्धि (privilege escalation) की भेद्यता से ग्रस्त है। ऐसा इसलिए है क्योंकि थीम उपयोगकर्ता के विवरण जैसे कि पासवर्ड को अपडेट करने से पहले उपयोगकर्ता की पहचान का उचित सत्यापन नहीं करती है। इसके परिणामस्वरूप, बिना प्रमाणीकरण वाले हमलावर (unauthenticated attackers) किसी भी उपयोगकर्ता का पासवर्ड बदल सकते हैं, जिसमें व्यवस्थापक (administrators) भी शामिल हैं, और इसका लाभ उठाकर उनके खाते तक पहुँच प्राप्त कर सकते हैं।
स्रोत
2- CVE-2025-4606स्कैनर
Python-आधारित स्कैनर जो WordPress साइटों को CVE-2025-4606 के लिए परीक्षण करता है, Sala थीम में विशेषाधिकार वृद्धि भेद्यता जो पासवर्ड रीसेट के माध्यम से बिना प्रमाणीकरण के खाता अधिग्रहण की अनुमति देती है।
- CVE-2025-4606एक्सप्लॉइट
Sala - Startup & SaaS WordPress Theme <= 1.1.4 - अनधिकृत विशेषाधिकार वृद्धि पासवर्ड रीसेट/खाता अधिग्रहण के माध्यम से
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।