CVE-2025-47550
WordPress Instantio प्लगइन <= 3.3.16 - मनमाना फ़ाइल अपलोड भेद्यता
- प्रकाशित
- 7 मई 2025
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 37.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
खतरनाक प्रकार की फ़ाइल के अप्रतिबंधित अपलोड (Unrestricted Upload of File with Dangerous Type) भेद्यता Themefic Instantio के instantio में वेब सर्वर पर वेब शेल अपलोड करने की अनुमति देती है। यह समस्या Instantio को प्रभावित करती है: n/a से <= 3.3.16 तक।
स्रोत
1- CVE-2025-47550एक्सप्लॉइट
Instantio - Wordpress प्लगइन <= 3.3.16 - प्रमाणित (व्यवस्थापक+) ins_options_save के माध्यम से मनमाना फ़ाइल अपलोड
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।