CVE-2025-5304
PT Project Notebooks 1.0.0 - 1.1.3 - wpnb_pto_new_users_add फ़ंक्शन के माध्यम से अनधिकृत पहुंच से अनप्रमाणित विशेषाधिकार वृद्धि
- प्रकाशित
- 28 जून 2025
- अद्यतन
- 30 जून 2025
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 10 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 48.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PT Project Notebooks प्लगइन, WordPress के लिए, संस्करण 1.0.0 से 1.1.3 तक wpnb_pto_new_users_add() फ़ंक्शन में प्राधिकरण की कमी के कारण विशेषाधिकार वृद्धि (Privilege Escalation) की भेद्यता से ग्रस्त है। यह अनधिकृत हमलावरों के लिए अपने विशेषाधिकारों को व्यवस्थापक (administrator) के स्तर तक बढ़ाना संभव बनाता है।
स्रोत
1- CVE-2025-5304एक्सप्लॉइट
PT Project Notebooks 1.0.0 - 1.1.3 - प्राधिकरण की कमी से अनप्रमाणित विशेषाधिकार वृद्धि
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।