CVE-2025-49901
WordPress Simple Link Directory प्लगइन < 14.8.1 - टूटा हुआ प्रमाणीकरण भेद्यता
- प्रकाशित
- 22 अक्टू॰ 2025
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 19 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 50.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# वैकल्पिक पथ या चैनल का उपयोग करके प्रमाणीकरण बायपास भेद्यता quantumcloud Simple Link Directory qc-simple-link-directory में वैकल्पिक पथ या चैनल का उपयोग करके प्रमाणीकरण बायपास भेद्यता प्रमाणीकरण दुरुपयोग की अनुमति देती है। यह समस्या Simple Link Directory को प्रभावित करती है: n/a से लेकर < 14.8.1 तक।
स्रोत
1- CVE-2025-49901एक्सप्लॉइट
WordPress Simple Link Directory Plugin < 14.8.1 उच्च प्राथमिकता वाली Broken Authentication भेद्यता के प्रति संवेदनशील है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।