CVE-2025-47577
WordPress TI WooCommerce Wishlist plugin <= 2.9.2 - मनमानी फ़ाइल अपलोड भेद्यता
- प्रकाशित
- 19 मई 2025
- अद्यतन
- 12 मई 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
templateinvaders TI WooCommerce Wishlist ti-woocommerce-wishlist में खतरनाक प्रकार की फ़ाइल के अनियंत्रित अपलोड वाली भेद्यता वेब सर्वर पर वेब शेल अपलोड करने की अनुमति देती है। यह समस्या TI WooCommerce Wishlist को प्रभावित करती है: n/a से <= 2.9.2 तक।
स्रोत
2- CVE-2025-47577एक्सप्लॉइट
WordPress TI WooCommerce Wishlist Plugin <= 2.9.2 मनमाना फ़ाइल अपलोड
TI WooCommerce Wishlist (WordPress प्लगइन) <= 2.9.2 CVE-2025-47577 PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।