CVE-2025-47539
WordPress Eventin प्लगइन <= 4.0.26 - विशेषाधिकार वृद्धि भेद्यता
- प्रकाशित
- 23 मई 2025
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# गलत विशेषाधिकार असाइनमेंट भेद्यता Arraytics Eventin wp-event-solution में गलत विशेषाधिकार असाइनमेंट भेद्यता विशेषाधिकार वृद्धि (Privilege Escalation) की अनुमति देती है। यह समस्या Eventin को प्रभावित करती है: n/a से लेकर <= 4.0.26 तक।
स्रोत
1- CVE-2025-47539एक्सप्लॉइट
Eventin <= 4.0.26 - अपुष्टीकृत विशेषाधिकार वृद्धि के लिए लापता प्राधिकरण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।