CVE-2025-47646
WordPress PSW फ्रंट-एंड लॉगिन एवं रजिस्ट्रेशन प्लगइन <= 1.13 - भंग प्रमाणीकरण भेद्यता
- प्रकाशित
- 23 मई 2025
- अद्यतन
- 29 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
भूला हुआ पासवर्ड पुनर्प्राप्ति तंत्र में कमजोर पासवर्ड पुनर्प्राप्ति भेद्यता, Gilblas Ngunte Possi PSW Front-end Login & Registration psw-login-and-registration में पासवर्ड पुनर्प्राप्ति शोषण की अनुमति देती है। यह समस्या PSW Front-end Login & Registration: n/a से लेकर <= 1.13 तक प्रभावित करती है।
स्रोत
2WordPress PSW Front-end Login & Registration Plugin <= 1.12 में दोषपूर्ण प्रमाणीकरण की कमजोरी है।
CVE-2025-47646 के लिए PoC - WordPress PSW Front-end Login Registration Plugin ≤ 1.12 अप्रमाणित विशेषाधिकार वृद्धि
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।