CVE-2025-47549
WordPress BEAF प्लगइन <= 4.6.10 - मनमानी फ़ाइल अपलोड भेद्यता
- प्रकाशित
- 7 मई 2025
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 43.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Themefic BEAF beaf-before-and-after-gallery में खतरनाक प्रकार की फ़ाइल के अनियंत्रित अपलोड की भेद्यता वेब सर्वर पर वेब शेल अपलोड करने की अनुमति देती है।यह समस्या BEAF को प्रभावित करती है: n/a से <= 4.6.10 तक।
स्रोत
1- CVE-2025-47549एक्सप्लॉइट
Ultimate Before After Image Slider & Gallery – BEAF <= 4.6.10 - प्रमाणित (Admin+) मनमाना फ़ाइल अपलोड beaf_options_save के माध्यम से
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।