CVE-2025-6058
WPBookit <= 1.0.4 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड
- प्रकाशित
- 12 जुल॰ 2025
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 92.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
वर्डप्रेस के लिए WPBookit प्लगइन, 'add_booking_type' रूट के माध्यम से हुक किए गए image_upload_handle() फ़ंक्शन में फ़ाइल प्रकार सत्यापन की कमी के कारण मनमानी फ़ाइल अपलोड के प्रति संवेदनशील है, जो 1.0.4 तक और सहित सभी संस्करणों में मौजूद है। यह अप्रमाणित हमलावरों के लिए प्रभावित साइट के सर्वर पर मनमानी फ़ाइलें अपलोड करना संभव बनाता है, जिससे दूरस्थ कोड निष्पादन संभव हो सकता है।
स्रोत
3- CVE-2025-6058एक्सप्लॉइट
WordPress WPBookit ≤ 1.0.4 अप्रमाणित फ़ाइल अपलोड शोषण
- CVE-2025-6058एक्सप्लॉइट
WPBookit <= 1.0.4 - अप्रमाणित मनमानी फ़ाइल अपलोड
- Scan-CVE-2025-6058स्कैनर
CVE-2025-6058 के लिए Python-आधारित स्कैनर, जो इस विशिष्ट सुरक्षा दोष के प्रति कमजोर सिस्टम का पता लगाने और मूल्यांकन करने के लिए डिज़ाइन किया गया है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।