CVE-2025-67586
WordPress Highlight and Share प्लगइन <= 5.2.0 - ब्रोकन एक्सेस कंट्रोल भेद्यता
- प्रकाशित
- 9 दिस॰ 2025
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 22 अप्रैल 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 37.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
रोनाल्ड हुएरेका के Highlight and Share में अनुपलब्ध प्राधिकरण भेद्यता, highlight-and-share को गलत तरीके से कॉन्फ़िगर किए गए एक्सेस कंट्रोल सुरक्षा स्तरों का शोषण करने की अनुमति देती है। यह समस्या Highlight and Share को प्रभावित करती है: n/a से लेकर <= 5.2.0 तक।
स्रोत
2- CVEPoC
(CVE-2025-67586, CVE-2025-67985, CVE-2025-67986) के लिए राइटअप
cydev.turing · multiple · 22 अप्रैल 2026
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।