CVE-2025-62950
WordPress Contest Gallery प्लगइन <= 28.0.0 - क्रॉस साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता
- प्रकाशित
- 6 नव॰ 2025
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 1.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
वसिली स्ट्रेकर / कॉन्टेस्टगैलरी डेवलपर कॉन्टेस्ट गैलरी contest-gallery में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता क्रॉस साइट रिक्वेस्ट फोर्जरी की अनुमति देती है। यह समस्या कॉन्टेस्ट गैलरी को प्रभावित करती है: n/a से लेकर <= 28.0.0 तक।
स्रोत
1कॉन्टेस्ट गैलरी वर्डप्रेस प्लगइन में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो अनधिकृत गैलरी आइटम विलोपन को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।