CVE-2025-6389
Sneeit Framework <= 8.3 - sneeit_articles_pagination_callback में अप्रमाणित रिमोट कोड निष्पादन
- प्रकाशित
- 25 नव॰ 2025
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Sneeit Framework प्लगइन, 8.3 तक (और इसमें शामिल) सभी संस्करणों में sneeit_articles_pagination_callback() फ़ंक्शन के माध्यम से रिमोट कोड निष्पादन (Remote Code Execution) की भेद्यता से ग्रस्त है। यह इस कारण है कि फ़ंक्शन उपयोगकर्ता इनपुट स्वीकार करता है और फिर उसे call_user_func() के माध्यम से पास करता है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए सर्वर पर कोड निष्पादित करना संभव बनाता है, जिसका उपयोग बैकडोर इंजेक्ट करने या, उदाहरण के लिए, नए व्यवस्थापक उपयोगकर्ता खाते बनाने के लिए किया जा सकता है।
स्रोत
3- CVE-2025-6389एक्सप्लॉइट
Sneeit Framework <= 8.3 - sneeit_articles_pagination_callback में बिना प्रमाणीकरण के रिमोट कोड निष्पादन
- blackash-cve-2025-6389एक्सप्लॉइट
CVE-2025-6389
- SneeitScanner-CVE-2025-6389एक्सप्लॉइट
SneeitScanner - Sneeit Framework (CVE-2025-6389) में अप्रमाणित RCE के लिए PoC और स्कैनर
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।