CVE-2025-6254
Doctreat Core <= 1.6.8 - बिना प्रमाणीकरण के विशेषाधिकार वृद्धि
- प्रकाशित
- 10 जून 2026
- अद्यतन
- 10 जून 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 41.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Doctreat Core प्लगइन, संस्करण 1.6.8 तक (और इसमें शामिल) सभी संस्करणों में Privilege Escalation की भेद्यता से ग्रस्त है। यह doctreat_process_registration() फ़ंक्शन द्वारा उन भूमिकाओं (roles) को ठीक से प्रतिबंधित न करने के कारण है जिनके साथ एक उपयोगकर्ता पंजीकरण कर सकता है। यह बिना प्रमाणीकृत हमलावरों (unauthenticated attackers) के लिए एक व्यवस्थापक (administrator) उपयोगकर्ता के रूप में पंजीकरण करना संभव बनाता है।
स्रोत
2- CVE-2025-6254एक्सप्लॉइट
CVE-2025-6254 के लिए Python exploit जो Doctreat Core <= 1.6.8 में unauthenticated privilege escalation को लक्षित करता है। Single URL और multi-target scanning को configurable threads के साथ समर्थन करता है।
- CVE-2025-6254एक्सप्लॉइट
CVE-2025-6254 — Doctreat Core <= 1.6.8 — अनधिकृत विशेषाधिकार वृद्धि
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।