CVE-2025-47445
WordPress Eventin प्लगइन <= 4.0.26 - मनमाना फ़ाइल डाउनलोड भेद्यता
- प्रकाशित
- 14 मई 2025
- अद्यतन
- 12 मई 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 92.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Arraytics Eventin wp-event-solution में सापेक्ष पथ ट्रैवर्सल भेद्यता Arraytics Eventin wp-event-solution में सापेक्ष पथ ट्रैवर्सल (Relative Path Traversal) भेद्यता पथ ट्रैवर्सल की अनुमति देती है। यह समस्या Eventin को प्रभावित करती है: n/a से लेकर <= 4.0.26 तक।
स्रोत
1CVE-2025-47445 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, WordPress Eventin प्लगइन में पथ ट्रैवर्सल भेद्यता। स्थानीय Docker वातावरण के लिए सेटअप निर्देश और मैन्युअल शोषण चरण शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।