CVE-2025-54677
WordPress Online Booking & Scheduling Calendar for WordPress by vcita प्लगइन <= 4.5.3 - मनमाना फ़ाइल अपलोड भेद्यता
- प्रकाशित
- 20 अग॰ 2025
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 37.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# वर्डप्रेस के लिए vcita द्वारा Online Booking & Scheduling Calendar में खतरनाक प्रकार की फ़ाइल का असीमित अपलोड vcita द्वारा वर्डप्रेस के लिए Online Booking & Scheduling Calendar (meeting-scheduler-by-vcita) में खतरनाक प्रकार की फ़ाइल का असीमित अपलोड (Unrestricted Upload of File with Dangerous Type) भेद्यता दुर्भावनापूर्ण फ़ाइलों के उपयोग की अनुमति देती है। यह समस्या vcita द्वारा वर्डप्रेस के लिए Online Booking & Scheduling Calendar को प्रभावित करती है: n/a से लेकर <= 4.5.3 तक।
स्रोत
1WordPress Online Booking & Scheduling Calendar for WordPress by vcita प्लगइन <= 4.5.3 मध्यम प्राथमिकता वाली मनमानी फ़ाइल अपलोड (Arbitrary File Upload) भेद्यता के प्रति संवेदनशील है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।