CVE-2025-49388
WordPress Miraculous Core Plugin प्लगइन <= 2.0.7 - विशेषाधिकार वृद्धि भेद्यता
- प्रकाशित
- 28 अग॰ 2025
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 92.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Miraculous Core Plugin में kamleshyadav द्वारा गलत विशेषाधिकार असाइनमेंट भेद्यता miraculouscore विशेषाधिकार वृद्धि की अनुमति देती है। यह समस्या Miraculous Core Plugin को प्रभावित करती है: n/a से लेकर <= 2.0.7 तक।
स्रोत
1- CVE-2025-49388एक्सप्लॉइट
Miraculous Core (kamleshyadav) ≤ 2.0.7 — बिना प्रमाणीकरण के विशेषाधिकार वृद्धि
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।