CVE-2025-4631
Profitori 2.0.6.0 - 2.1.1.3 - अनधिकृत विशेषाधिकार वृद्धि के लिए लापता प्राधिकरण, stocktend_object एंडपॉइंट के माध्यम से
- प्रकाशित
- 31 मई 2025
- अद्यतन
- 2 जून 2025
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 52.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Profitori प्लगइन, संस्करण 2.0.6.0 से 2.1.1.3 में stocktend_object एंडपॉइंट पर क्षमता जाँच (capability check) की कमी के कारण Privilege Escalation की चपेट में है। यह उन ऑब्जेक्ट्स के लिए save_object_as_user() फ़ंक्शन को ट्रिगर करना संभव बनाता है जिनका '_datatype' 'users' पर सेट है। यह बिना प्रमाणीकरण वाले हमलावरों को सीधे उपयोगकर्ता के wp_capabilities मेटा फ़ील्ड में मनमाने स्ट्रिंग लिखने की अनुमति देता है, जिससे किसी मौजूदा उपयोगकर्ता खाते या नव निर्मित खाते के विशेषाधिकारों को एडमिनिस्ट्रेटर के स्तर तक बढ़ाया जा सकता है।
स्रोत
1- CVE-2025-4631एक्सप्लॉइट
Profitori 2.0.6.0 - 2.1.1.3 - लापता प्राधिकरण से अप्रमाणित विशेषाधिकार वृद्धि
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।