CVE-2025-48148
WordPress StoreKeeper for WooCommerce प्लगइन <= 14.4.4 - मनमाना फ़ाइल अपलोड भेद्यता
- प्रकाशित
- 20 अग॰ 2025
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 10 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# StoreKeeper B.V. के StoreKeeper for WooCommerce में खतरनाक प्रकार की फ़ाइल का असीमित अपलोड (Unrestricted Upload of File with Dangerous Type) भेद्यता StoreKeeper B.V. के StoreKeeper for WooCommerce (storekeeper-for-woocommerce) में खतरनाक प्रकार की फ़ाइल का असीमित अपलोड भेद्यता दुर्भावनापूर्ण फ़ाइलों के उपयोग की अनुमति देती है। यह समस्या StoreKeeper for WooCommerce को प्रभावित करती है: n/a से लेकर <= 14.4.4 तक।
स्रोत
1- CVE-2025-48148एक्सप्लॉइट
StoreKeeper for WooCommerce <= 14.4.4 - बिना प्रमाणीकरण के मनमानी फ़ाइल अपलोड
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।