CVE-2025-5947
सर्विस फाइंडर बुकिंग्स <= 6.0 - यूज़र स्विच कुकी के माध्यम से प्रमाणीकरण बायपास
- प्रकाशित
- 1 अग॰ 2025
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Service Finder Bookings प्लगइन, 6.0 तक (और 6.0 सहित) सभी संस्करणों में, प्रमाणीकरण बायपास के माध्यम से विशेषाधिकार वृद्धि (privilege escalation) की चपेट में है। यह इस कारण से है क्योंकि प्लगइन, service_finder_switch_back() फ़ंक्शन के माध्यम से उपयोगकर्ता को लॉग इन करने से पहले उसके कुकी मान को ठीक से सत्यापित नहीं करता है। इससे गैर-प्रमाणित हमलावरों के लिए एडमिन सहित किसी भी उपयोगकर्ता के रूप में लॉग इन करना संभव हो जाता है।
स्रोत
2- CVE-2025-5947एक्सप्लॉइट
CVE-2025-5947 WordPress Service Finder Bookings ≤ 6.0 शोषण
- CVE-2025-5947_Exploitएक्सप्लॉइट
एक मिनी एक्सप्लॉइट जो Service Finder -Bookings प्लगइन WP के लिए है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।