CVE-2025-49029
WordPress Custom Login And Signup Widget प्लगइन <= 1.0 - मनमाना कोड निष्पादन भेद्यता
- प्रकाशित
- 1 जुल॰ 2025
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 82.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# कोड इंजेक्शन भेद्यता bitto.kazi Custom Login And Signup Widget custom-login-and-signup-widget में 'कोड इंजेक्शन' (Code Injection) भेद्यता के कारण कोड इंजेक्शन संभव है। यह समस्या Custom Login And Signup Widget को प्रभावित करती है: n/a से लेकर <= 1.0 तक।
स्रोत
1WordPress Custom Login And Signup Widget Plugin <= 1.0 मनमाना कोड निष्पादन के लिए संवेदनशील है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।