CVE-2025-6325
WordPress King Addons for Elementor प्लगइन <= 51.1.36 - विशेषाधिकार वृद्धि भेद्यता
- प्रकाशित
- 6 नव॰ 2025
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 21 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 33.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
KingAddons.com King Addons for Elementor king-addons में Incorrect Privilege Assignment की कमजोरी Privilege Escalation की अनुमति देती है। यह समस्या King Addons for Elementor को प्रभावित करती है: n/a से <= 51.1.36 तक।
स्रोत
1Python PoC जो King Addons for Elementor <= 51.1.36 में CVE-2025-6325 unauthenticated privilege escalation और CVE-2025-6327 arbitrary file upload RCE को validate करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।