CVE-2025-48129
WordPress Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light प्लगइन <= 2.4.37 - विशेषाधिकार वृद्धि भेद्यता
- प्रकाशित
- 9 जून 2025
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 44.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# गलत विशेषाधिकार असाइनमेंट भेद्यता Holest Engineering के Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light (excel-like-price-change-for-woocommerce-and-wp-e-commerce-light) में गलत विशेषाधिकार असाइनमेंट (Incorrect Privilege Assignment) भेद्यता विशेषाधिकार वृद्धि (Privilege Escalation) की अनुमति देती है। यह समस्या Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light के n/a से लेकर <= 2.4.37 तक के संस्करणों को प्रभावित करती है।
स्रोत
1- CVE-2025-48129एक्सप्लॉइट
WordPress Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light Plugin <= 2.4.37 विशेषाधिकार वृद्धि (Privilege Escalation) के प्रति संवेदनशील है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।